<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Meven | CTF &amp; Security</title><description>CTF writeups, security labs et notes techniques par Meven Desbois.</description><link>https://ctf.mevendesbois.com/</link><item><title>HackMyVM - Coolpgi : SQLi, extraction de creds et privesc via find</title><link>https://ctf.mevendesbois.com/posts/coolpgi-hackmyvm/</link><guid isPermaLink="true">https://ctf.mevendesbois.com/posts/coolpgi-hackmyvm/</guid><description>Walkthrough complet d&apos;une machine HackMyVM impliquant découverte réseau, injection SQL sur une appli nginx, extraction de credentials et élévation de privilèges via un script find mal configuré.</description><pubDate>Tue, 03 Feb 2026 00:00:00 GMT</pubDate></item><item><title>HackMyVM - PDF : Du brute force PDF à l&apos;accès SSH</title><link>https://ctf.mevendesbois.com/posts/pdf-hackmyvm/</link><guid isPermaLink="true">https://ctf.mevendesbois.com/posts/pdf-hackmyvm/</guid><description>Walkthrough complet d&apos;une machine HackMyVM impliquant enumeration web, brute force de cookie, téléchargement massif de PDF via MD5, et extraction de credentials depuis les métadonnées.</description><pubDate>Tue, 13 Jan 2026 00:00:00 GMT</pubDate></item></channel></rss>