<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>rootfox.dev — writeups</title><description>A proof-of-work log for an offensive security practitioner in Adelaide, SA.</description><link>https://rootfox.dev/</link><item><title>RF-2026-004 — SQL Injection → Credential Dump → Root</title><link>https://rootfox.dev/writeups/dvwa-sqli-to-root/</link><guid isPermaLink="true">https://rootfox.dev/writeups/dvwa-sqli-to-root/</guid><description>DVWA low-security build, chained from a UNION-based SQLi through a cracked credential dump, an unrestricted file upload, and a LinPEAS-guided privesc to root.</description><pubDate>Wed, 11 Mar 2026 00:00:00 GMT</pubDate><category>web</category><category>dvwa</category><category>linux</category></item><item><title>RF-2026-003 — Evil-Twin WiFi Capture</title><link>https://rootfox.dev/writeups/evil-twin-wifi-capture/</link><guid isPermaLink="true">https://rootfox.dev/writeups/evil-twin-wifi-capture/</guid><description>Deauth-forced handshake capture and cracking against my own WPA2 AP, then a rogue evil-twin AP to show how readily client devices auto-reconnect to a spoofed SSID.</description><pubDate>Mon, 02 Feb 2026 00:00:00 GMT</pubDate><category>wifi</category><category>rf</category></item><item><title>RF-2026-002 — Termux Nmap Recon</title><link>https://rootfox.dev/writeups/termux-nmap-recon/</link><guid isPermaLink="true">https://rootfox.dev/writeups/termux-nmap-recon/</guid><description>A full subnet sweep of my own lab run entirely from a phone, to check what an attacker gets from recon alone if they only had a compromised mobile device on the network.</description><pubDate>Wed, 14 Jan 2026 00:00:00 GMT</pubDate><category>linux</category><category>hardware</category></item></channel></rss>