DJumanto Sec Blog

DJumanto Sec Blog

Research Notes and Write-ups

loading
Cyberjawara National 2024 Quals
DescriptionThis writeup we made by HCS - Triple D while playing Cyber Jawara National 2024 QualsMembers: daffainfo dmcr DJumanto SVG Validator Read local files via error based XXE Injection Problem DescriptionGiven web applicaton web to validate structure of a SVG. Also given source code belo...
Hacktoday 2025
🖊️Author: DJumanto🛡️Team: HCS - https://schematics-its.com/npc📖Note: This Writeup only contains solver for Web Exploitation Challenges 📚 Table of Contents Summary (TL;DR) Challenges Hackyesterday CSV Impossible XSS References 🔎 Summary (TL;DR)The final competitions web challenges contai...
Amateurs 2025
🖊️Author: DJumanto🛡️Team: HCS📖Note: This Writeup contains solver for Devil Net challenge in amateurs CTF 2025 TL;DRThis writeup explains how we were able to predict client-side content through a CRLF injection vector combined with the report-uri CSP directive. Summary Vulnerabilities: CRLF I...
Self-Love NCW 2025
🖊️Author: DJumanto🛡️Team: proof by feeling📖Note: This Writeup contains solver for SelfLove challenge in NCW CTF 2025 TL;DRThis write-up explains how we can escalate a self‑XSS, combined with CSRF, into stealing information from other users. Summary Vulnerabilities: Cross Site Scripting (XSS...
avatar
DJumanto
Turu lak penak rek 😭