TDCTF Academy Logo TDCTF ACADEMY

Writeups

Kumpulan writeup lengkap untuk setiap tantangan di TDCTF Security Academy. Setiap writeup berisi panduan dari reconnaissance hingga remediasi.

Daftar Writeup

# Writeup Lab Level
1 🏦 Portal - SQLi to Admin portal-vuln.vuln.cybersecurity.or.id Beginner
2 📚 Library - Blind SQLi lib-vuln.vuln.cybersecurity.or.id Beginner
3 📰 WordPress - User Enum wp-vuln.vuln.cybersecurity.or.id Beginner
4 📰 WordPress 5.0 - Stored XSS wps-vuln.vuln.cybersecurity.or.id Beginner
5 🎫 Ticket - SQLi + Upload RCE ticket-vuln.vuln.cybersecurity.or.id Intermediate
6 💼 Job Portal - SQLi + JWT jobportal-vuln.vuln.cybersecurity.or.id Intermediate
7 🔌 REST API - IDOR api-vuln.vuln.cybersecurity.or.id Beginner
8 🔐 Login API - JWT Manipulation loginapi-vuln.vuln.cybersecurity.or.id Intermediate
9 💀 Metasploitable 2 - Multi Vuln server-vuln.vuln.cybersecurity.or.id Advanced
10 🧃 Juice Shop - SQLi, XSS, PrivEsc juice-vuln.vuln.cybersecurity.or.id Intermediate
11 🐐 WebGoat - XXE, DES, SSRF webgoat-vuln.vuln.cybersecurity.or.id Advanced
12 🐺 WebWolf - File Upload RCE webwolf-vuln.vuln.cybersecurity.or.id Advanced
13 ⚡ Laravel - Debug Mode RCE laravel-vuln.vuln.cybersecurity.or.id Intermediate

Struktur Writeup

Setiap writeup berisi:

  • 🎯 Objective - target dan tujuan eksploitasi
  • 🔍 Reconnaissance - bagaimana menemukan dan mengidentifikasi celah
  • 💥 Exploitation - langkah demi langkah dengan command
  • 📸 Evidence - bukti temuan dan hasil eksploitasi
  • ⚠️ Risk Assessment - analisis dampak menggunakan CVSS 3.1 dan pemetaan OWASP Top 10
  • 🛡️ Remediation - rekomendasi perbaikan dan kode contoh
  • 📚 References - sumber referensi dan bacaan lanjutan

Level Kesulitan

Level Deskripsi
🟢 Beginner Cocok untuk pemula. Kerentanan dasar dengan panduan sederhana.
🟡 Intermediate Membutuhkan pemahaman dasar tentang web security. Eksploitasi multi-tahap.
🔴 Advanced Eksploitasi kompleks dengan multiple vulnerability chain. Membutuhkan alat khusus.
PADA HALAMAN INI