✦ The Restricted Section ✦

Published Tomes

Forbidden scrolls shared with the wizarding world — via Medium

📚
19
Total Scrolls
13
English
6
Thai
19
Hosted Here
Sabastiaz.github.io EN Certification
Passed OffSec Experienced Penetration Tester (OSEP) with secret.txt
The journey, struggles, and victory of passing one of OffSec's most demanding exams — OSEP.
Read Scroll →
Sabastiaz.github.io EN Certification
My Journey Through CPTS 100%
A full account of completing the Hack The Box Certified Penetration Testing Specialist path with 100% completion.
Read Scroll →
Sabastiaz.github.io EN Certification
My OSCP Journey — Triple Attempts
An honest chronicle of three OSCP attempts — what went wrong, what was learned, and how victory was finally achieved.
Read Scroll →
Sabastiaz.github.io EN Certification
CRTA Exam: One Night Miracle
How a single relentless night led to passing the Certified Red Team Analyst examination — a tale of grit and focus.
Read Scroll →
Sabastiaz.github.io EN Certification
I Passed the Tenable Vulnerability Management Specialist Exam on My First Attempt!
First-attempt success on the Tenable.VM Specialist exam — strategy, preparation, and key takeaways.
Read Scroll →
Sabastiaz.github.io EN Pentest
From MSSQL to Domain Compromise: A Practical Attack Path in Active Directory (HTB Signed)
A practical walkthrough of chaining MSSQL vulnerabilities into full Active Directory domain compromise on Hack The Box.
Read Scroll →
Sabastiaz.github.io EN Lab Review
Mail Service Lab: Extreme Red Team LAB Review
A detailed expedition log through the Mailservice dungeon within the Extreme Red Team Laboratories — mapping attack paths and cataloguing key learnings.
Read Scroll →
Sabastiaz.github.io EN Experience
First Time at the Tenable Guardian Summit 2025
Reflections from attending the Tenable Guardian Summit 2025 — insights, networking, and the experience of the industry gathering.
Read Scroll →
Sabastiaz.github.io EN Journey
Achievement 2025
A year-in-review scroll chronicling the certifications earned, labs conquered, and milestones reached throughout 2025.
Read Scroll →
Sabastiaz.github.io TH Lab Review
รีวิว Mailservice Lab ของ Extreme Red Team Laboratories
รีวิว Mailservice Lab จาก Extreme Red Team Laboratories พร้อม attack path และบทเรียนที่ได้รับ
Read Scroll →
Sabastiaz.github.io TH Certification
เตรียมตัวสอบ OSCP ยังไงให้ผ่านแบบไร้ข้อกังวล
คู่มือเตรียมสอบ OSCP ฉบับครบถ้วน — แนวทางการเรียน, การลงแล็บ, และเทคนิคในห้องสอบ
Read Scroll →
Sabastiaz.github.io TH Philosophy
ความยากที่พอดี คือความสนุกของ CTF
ว่าด้วยความสนุกของการแก้โจทย์ CTF และมุมมองต่อความท้าทายในโลกของ Offensive Security
Read Scroll →
Sabastiaz.github.io TH Philosophy
เมื่อคำว่า "เก่ง" ไม่ได้หมายถึงคนที่ไม่เคยพลาด แต่คือคนที่ลุกขึ้นมาได้เสมอ
บทความเชิงปรัชญาว่าด้วยความหมายที่แท้จริงของความสามารถ และพลังของการลุกขึ้นหลังล้มเหลว
Read Scroll →
🏠 Hosted Here EN CTF
Secplayground Half Year CTF Event 2024 — Forensic File Hunt (Medium)
Write-up for the Forensic File Hunt challenge at Secplayground's Half Year CTF Event 2024, walking through the investigation steps and findings.
Read Scroll →
🏠 Hosted Here TH CTF
แก้โจทย์ Thailand Top Talent 2025 หมวด Network ด้วย ChatGPT {OPEN}
บันทึกการแก้โจทย์ Network Challenge ในการแข่งขัน Thailand Top Talent 2025 โดยใช้ ChatGPT ช่วยวิเคราะห์
Read Scroll →
🏠 Hosted Here EN CTF
Sec Playground Hackloween 2025: Anabelle's Secret
Write-up for the Anabelle's Secret challenge at Sec Playground's Hackloween 2025 CTF — uncovering the mystery one flag at a time.
Read Scroll →
🏠 Hosted Here EN CTF OSINT
[WRITE UP] Scenario 2 Part 2: Dark Web Monitoring
Hack the Scammer scenario write-up covering dark web monitoring techniques, OSINT investigation, and threat actor tracking methodology.
Read Scroll →
🏠 Hosted Here TH Red Team PrivEsc
🥔 RustPotato — Privilege Escalation via SeImpersonate
Rust implementation ของ GodPotato — ใช้ abuse SeImpersonatePrivilege ผ่าน DCOM/RPC เพื่อยกระดับสิทธิ์ขึ้นเป็น NT AUTHORITY\SYSTEM พร้อม built-in reverse shell และ Indirect NTAPI
Read Scroll →
Sabastiaz.github.io TH Travel
Singapore Seven Day (ฉบับโม้ไปเรื่อย)
ผมอยากมาเล่า (มาโม้) ประสบการณ์ไป Singapore เป็นเวลา 7 วัน ว่าไปทำอะไรมาบ้าง แอบสปอยมีไปงาน Black Hat Asia and DefCon SG1 ด้วยนะ
Coming Soon
🏠 Hosted Here EN Certification Red Team
My Journey Through HTB Certified Active Directory Pentesting Expert (CAPE)
10/10 flags on the first attempt. A deep dive into CAPE — the most AD-focused exam I've taken — covering preparation, methodology, Kerberos, ACL abuse, BloodHound analysis, and reporting.
Read Scroll →