Latest Blog & Advisories

  • AWAE – Brief Course Review for OSWE

    AWAE – Brief Course Review for OSWE

    Advanced Web Attacks and Exploitation (AWAE) course is a course offers by Offensive Security which aims toward an understanding of web applications penetration testing. The course shows the learner how to analyze the web application from the ground up ,i.e., obtaining source code to pin-pointing the attack surface.

    Read More

  • CRTA สำหรับมือใหม่ – รีวิวสอบ Red Team Cert ในราคาไม่ถึงสิบเหรียญ

    CRTA สำหรับมือใหม่ – รีวิวสอบ Red Team Cert ในราคาไม่ถึงสิบเหรียญ

    บทความนี้เป็นการถ่ายทอดประสบการณ์สอบ Certified Red Team Analyst (CRTA) จากค่าย CyberWarFare Labs (CWL) โดยผู้เขียนได้ซื้อคอร์สตั้งแต่ปีที่แล้ว และมีโอกาสเข้าสอบเมื่อช่วงปลายเดือนเมษายนที่ผ่านมา หากผู้อ่านท่านใดสนใจรายละเอียดของคอร์ส สามารถเข้าไปดูได้ที่ https://cyberwarfare.live/product/red-team-analyst-crta

    Read More

  • MIDA2025-0005: Circumvent IMDSv2 using Gopher Protocol

    MIDA2025-0005: Circumvent IMDSv2 using Gopher Protocol

    Title Circumvent IMDSv2 using Gopher Protocol McAiden Vulnerability No. MIDA2025-0005 Product AWS Publish 2025-04-25 By McAiden Research Lab Introduction In the ever-evolving landscape of cloud security, Amazon Web Services (AWS) has introduced several mechanisms to harden its infrastructure — and one of the most notable is the transition from IMDSv1 to IMDSv2. This new metadata…

    Read More