Writeups tagged #path-traversal

SnapArchive — Full Writeup

webEasyFlagYard (Training Labs)· Niedson

Path Traversal in SnapArchive's backup creation escalates into Argument Injection against tar (RCE), down to the flag stored in an environment variable.

Sede — Writeup completo

webPath TraversalHardInfinity CTF 2026 (Harpia Security + SENAC)· NiedsonLanguage: pt

Por que "Sede"? Porque o alvo final é literalmente a matriz de uma empresa que você nunca deveria acessar — chegando lá ao explorar uma discordância entre a portaria que checa sua identidade e o corredor interno que decide pra onde você realmente vai.