Writeups

🐳 Dockerlabs

▸

🐱‍💻 HackMyVM

▸

🟩 HTB

▸

🕷️ PortSwigger Web Security Academy

▸

SQL Injection▸

Cross-Site Scripting (XSS)▸

CSRF▸

Clickjacking▸

DOM-based vulnerabilities▸

CORS▸

XXE▸

SSRF▸

HTTP Request Smuggling▸

SSTI▸

Path Traversal▸

Access control vulnerabilities▸

Authentication vulnerabilities▸

WebSockets▸

Web cache poisoning▸

Insecure deserialization▸

Information disclosure▸

Business logic vulnerabilities▸

HTTP Host header attacks▸

OAuth authentication▸

File upload vulnerabilities▸

JWT▸

Prototype Pollution▸

GraphQL API vulnerabilities▸

Race Conditions▸

NoSQL Injections▸

API Testing▸

Web LLM attacks▸

Web cache deception▸

More writeups will be added over time as I continue documenting labs, refining methodology, and turning hands-on practice into structured notes.