PortSwigger Labs

PRACTICE . EXPLOIT . MASTER




Web Security Knowledge Base

Welcome to my personal cybersecurity knowledge base, where I document practical labs, vulnerability research, exploitation techniques, and defensive concepts while studying web application security.


Web Application Security

LabView
SQL InjectionView
NoSQL InjectionView
Cross-Site Scripting (XSS)View
DOM-Based VulnerabilitiesView
Cross-Site Request Forgery (CSRF)View
Cross-Origin Resource Sharing (CORS)View
XML External Entity (XXE) InjectionView
Server-Side Request Forgery (SSRF)View
Server-Side Template Injection (SSTI)View
OS Command InjectionView
Path TraversalView
File Upload VulnerabilitiesView

Authentication & Authorization

LabView
AuthenticationView
Access Control VulnerabilitiesView
OAuth VulnerabilitiesView
JWTView
Business Logic VulnerabilitiesView

HTTP & Browser Security

LabView
HTTP Host Header AttacksView
HTTP Request SmugglingView
ClickjackingView
Information DisclosureView
WebSocketsView

Caching & Serialization

LabView
Web Cache PoisoningView
Web Cache DeceptionView
Insecure DeserializationView

Learning Resources

ResourceView
Essential SkillsView
PortSwigger Lab WriteupsView
Practical Exploitation NotesView
Security ResearchView
Tips & TricksView

“Learning cybersecurity through hands-on labs, real-world scenarios, and continuous experimentation.”

Current Focus

  • Web Application Security
  • Offensive Security
  • Secure Development
  • Vulnerability Research
  • Bug Bounty Methodology