> ## Documentation Index
> Fetch the complete documentation index at: https://docs.jaspervanzeir.be/llms.txt
> Use this file to discover all available pages before exploring further.

# Bugforge

> Overzicht van mijn Bugforge writeups en de meest recente challenges.

<Note>
  Dit is de startpagina voor mijn Bugforge writeups. Hier verzamel ik de challenges per kwetsbaarheidstype, met bovenaan een korte timeline zodat de nieuwste writeup snel terug te vinden is.
</Note>

## Nieuwste writeups

<Steps>
  <Step title="Necromancers Notebook">
    1 juni 2026 - JWT

    Zwakke JWT secret bruteforcen met Hashcat, daarna een admin-token genereren om de flag endpoint te bereiken.

    [Open writeup](/necromancers-notebook)
  </Step>

  <Step title="Sokudo">
    31 mei 2026 - Broken access control

    Verborgen API-functionaliteit onderzoeken en kijken welke endpoints meer toelaten dan de frontend toont.

    [Open writeup](/sokudo)
  </Step>

  <Step title="Shady Oaks Financial">
    31 mei 2026 - JWT

    Een JWT authorization flow analyseren en misbruik maken van een onveilig algoritmegedrag.

    [Open writeup](/shady-oaks-financial)
  </Step>

  <Step title="Ottergram">
    31 mei 2026 - SQL injection

    Boolean tests en UNION queries gebruiken om de database-structuur te begrijpen en de admin-data te vinden.

    [Open writeup](/ottergram)
  </Step>

  <Step title="Cafe Club">
    31 mei 2026 - Brute force

    Voucherpatronen herkennen, geldige codes vinden en controleren hoe redeemlogica server-side wordt afgehandeld.

    [Open writeup](/cafe-club)
  </Step>

  <Step title="Cheesy Does It">
    31 mei 2026 - Broken logic

    Checkoutlogica testen rond discount codes en ontdekken hoe dubbele of verkeerd geplaatste velden de orderprijs beinvloeden.

    [Open writeup](/cheesy-does-it)
  </Step>
</Steps>

## Per kwetsbaarheid

<CardGroup cols={2}>
  <Card title="Broken Logic" icon="pizza-slice" href="/cheesy-does-it">
    Business logic bugs waarbij de applicatie technisch werkt, maar de flow verkeerde aannames maakt.
  </Card>

  <Card title="Brute Force" icon="coffee" href="/cafe-club">
    Challenges waar patronen, wordlists of snelle validatie helpen om geldige waarden te vinden.
  </Card>

  <Card title="SQL Injection" icon="syringe" href="/ottergram">
    Input die met databasequeries praat, met aandacht voor boolean gedrag, UNION en schema discovery.
  </Card>

  <Card title="JSON Web Tokens" icon="book-skull" href="/necromancers-notebook">
    JWT challenges rond roles, signing, algoritmes, secrets en tokenmanipulatie.
  </Card>

  <Card title="Broken Access Control" icon="keyboard" href="/sokudo">
    Endpoints, rollen en objecttoegang die meer vrijgeven dan de gebruiker eigenlijk hoort te krijgen.
  </Card>
</CardGroup>
