<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Blog — Talal Ahmed</title><link>https://ta1al.com/blog/</link><description>Thoughts on security, development, and technology.</description><language>en-US</language><copyright>Copyright 2026 Talal Ahmed</copyright><atom:link href="https://ta1al.com/blog/index.xml" rel="self" type="application/rss+xml"/><item><title>Management Wants a Word | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/management-wants-a-word-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/management-wants-a-word-tryhackme-writeup/</guid><pubDate>Sun, 09 Aug 2026 22:30:00 +0500</pubDate><description>A walkthrough of Management Wants a Word, a TryHackMe Windows forensics room involving a KAPE dump, cracked local credentials, DPAPI master keys, Chrome secrets, and a VeraCrypt container hiding the flag.</description></item><item><title>The Guestbook | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/the-guestbook-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/the-guestbook-tryhackme-writeup/</guid><pubDate>Sat, 08 Aug 2026 23:21:00 +0500</pubDate><description>A walkthrough of The Guestbook, a TryHackMe AI security challenge where VERA turns guestbook entries into manager-authorized shell commands.</description></item><item><title>After Hours | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/after-hours-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/after-hours-tryhackme-writeup/</guid><pubDate>Fri, 07 Aug 2026 21:52:41 +0500</pubDate><description>A walkthrough of After Hours, a TryHackMe forensics challenge involving a Windows WMI repository, a custom class, raw DEFLATE, and a .NET payload.</description></item><item><title>Infinity Pool | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/infinity-pool-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/infinity-pool-tryhackme-writeup/</guid><pubDate>Fri, 07 Aug 2026 09:00:00 +0500</pubDate><description>A walkthrough of Infinity Pool, a TryHackMe Boot2Root room involving command injection, exposed internal configuration, FreePBX, and a root-owned automation API.</description></item><item><title>The Hollow Shell | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/the-hollow-shell-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/the-hollow-shell-tryhackme-writeup/</guid><pubDate>Thu, 06 Aug 2026 00:00:00 +0500</pubDate><description>A beginner-friendly walkthrough of The Hollow Shell, a TryHackMe web challenge that combines a login leak, archive upload abuse, LFI, and server-side hook execution.</description></item><item><title>CryptoCabana | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/cryptocabana-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/cryptocabana-tryhackme-writeup/</guid><pubDate>Wed, 05 Aug 2026 10:14:21 +0500</pubDate><description>A beginner-friendly walkthrough of CryptoCabana, a TryHackMe Azure challenge involving a leaked SAS token, exposed service-principal credentials, and Key Vault secret versions.</description></item><item><title>Towel on the Sunbed | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/towel-on-the-sunbed-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/towel-on-the-sunbed-tryhackme-writeup/</guid><pubDate>Tue, 04 Aug 2026 15:27:43 +0500</pubDate><description>A beginner-friendly walkthrough of Towel on the Sunbed, a TryHackMe web challenge involving a race condition in a daily reward mechanism.</description></item><item><title>Do Not Disturb | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/do-not-disturb-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/do-not-disturb-tryhackme-writeup/</guid><pubDate>Tue, 04 Aug 2026 09:15:00 +0500</pubDate><description>A walkthrough of Do Not Disturb, a TryHackMe Boot2Root room involving NoSQL injection, EJS template injection, an exposed Node.js inspector, and disk-group privilege escalation.</description></item><item><title>Overheard at Breakfast | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/overheard-at-breakfast-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/overheard-at-breakfast-tryhackme-writeup/</guid><pubDate>Sat, 01 Aug 2026 21:30:00 +0500</pubDate><description>A quick OSINT walkthrough of Overheard at Breakfast, a TryHackMe Hacker Holidays room about tracing an email address to a hidden Gravatar profile.</description></item><item><title>Beach Bar | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/beach-bar-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/beach-bar-tryhackme-writeup/</guid><pubDate>Fri, 31 Jul 2026 22:21:41 +0500</pubDate><description>A beginner-friendly walkthrough of Beach Bar, a TryHackMe Linux challenge involving exposed credentials, unsafe YAML deserialization, and a password leaked through a root process.</description></item><item><title>Packed Light | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/packed-light-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/packed-light-tryhackme-writeup/</guid><pubDate>Thu, 30 Jul 2026 22:48:57 +0500</pubDate><description>A beginner-friendly walkthrough of Packed Light, a TryHackMe network forensics challenge about recovering XOR-encrypted keystrokes from HTTP cookies.</description></item><item><title>Complimentary | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/complimentary-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/complimentary-tryhackme-writeup/</guid><pubDate>Thu, 30 Jul 2026 11:30:00 +0500</pubDate><description>A beginner-friendly walkthrough of Complimentary, an AWS cloud security challenge involving Cognito guest credentials and an over-permissive DynamoDB role.</description></item><item><title>Room 404 | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/room-404-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/room-404-tryhackme-writeup/</guid><pubDate>Tue, 28 Jul 2026 23:20:00 +0500</pubDate><description>A beginner-friendly walkthrough of Room 404, a TryHackMe web challenge about directory enumeration and an exposed Git repository.</description></item><item><title>The Concierge Knows Too Much | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/the-concierge-knows-too-much-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/the-concierge-knows-too-much-tryhackme-writeup/</guid><pubDate>Mon, 27 Jul 2026 21:30:00 +0500</pubDate><description>A beginner-friendly walkthrough of The Concierge Knows Too Much, an AI security challenge about identity spoofing and prompt disclosure.</description></item><item><title>The Brochure | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/the-brochure-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/the-brochure-tryhackme-writeup/</guid><pubDate>Sat, 25 Jul 2026 00:00:00 +0500</pubDate><description>A beginner-friendly OSINT walkthrough of The Brochure, the warmup room for TryHackMe’s Hacker Holiday series.</description></item><item><title>How I Passed CompTIA Security+ SY0-701</title><link>https://ta1al.com/blog/how-i-passed-comptia-security-plus/</link><guid isPermaLink="true">https://ta1al.com/blog/how-i-passed-comptia-security-plus/</guid><pubDate>Fri, 24 Jul 2026 00:00:00 +0500</pubDate><description>How I prepared for and passed the CompTIA Security+ SY0-701 exam, including the resources I used, difficult topics, and advice for future candidates.</description></item><item><title>Home SOC Lab: Detection, Firewall Telemetry, and Alert Automation</title><link>https://ta1al.com/projects/home-soc-lab/</link><guid isPermaLink="true">https://ta1al.com/projects/home-soc-lab/</guid><pubDate>Wed, 15 Apr 2026 00:00:00 +0500</pubDate><description>A layered home SOC environment combining Wazuh, Sysmon, pfSense, and n8n for endpoint monitoring, network visibility, and actionable alert delivery.</description></item><item><title>What 2025–2026 Cybersecurity Incidents Have in Common</title><link>https://ta1al.com/blog/cybersecurity-incidents-lessons/</link><guid isPermaLink="true">https://ta1al.com/blog/cybersecurity-incidents-lessons/</guid><pubDate>Sun, 05 Apr 2026 00:00:00 +0500</pubDate><description>A report-based review of recurring failure patterns across telecom, SaaS, enterprise software, source-code, and package-supply-chain incidents.</description></item><item><title>WannaCry Malware Analysis</title><link>https://ta1al.com/projects/wannacry-malware-analysis/</link><guid isPermaLink="true">https://ta1al.com/projects/wannacry-malware-analysis/</guid><pubDate>Fri, 13 Mar 2026 00:00:00 +0500</pubDate><description>Static and dynamic analysis of a WannaCry sample in an isolated Windows environment, with correlated process, file, registry, and network evidence.</description></item><item><title>Digital Footprint | TryHackMe Room Writeup</title><link>https://ta1al.com/blog/digital-footprint-tryhackme-writeup/</link><guid isPermaLink="true">https://ta1al.com/blog/digital-footprint-tryhackme-writeup/</guid><pubDate>Fri, 06 Feb 2026 00:00:00 +0500</pubDate><description>A beginner-friendly TryHackMe Digital Footprint OSINT walkthrough covering EXIF metadata, WARC archives, reverse-image search, and document metadata.</description></item></channel></rss>