Writeups

🐳 Dockerlabs

🐱‍💻 HackMyVM

🟩 HTB

🕷️ PortSwigger Web Security Academy

SQL Injection

Cross-Site Scripting (XSS)

CSRF

Clickjacking

DOM-based vulnerabilities

CORS

XXE

SSRF

HTTP Request Smuggling

SSTI

Path Traversal

Access control vulnerabilities

Authentication vulnerabilities

WebSockets

Web cache poisoning

Insecure deserialization

Information disclosure

Business logic vulnerabilities

HTTP Host header attacks

OAuth authentication

File upload vulnerabilities

JWT

Prototype Pollution

GraphQL API vulnerabilities

Race Conditions

NoSQL Injections

API Testing

Web LLM attacks

Web cache deception

More writeups will be added over time as I continue documenting labs, refining methodology, and turning hands-on practice into structured notes.