<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Wahyudi — Blog</title><description>Personal site of Wahyudi — Software Engineer, SDET, Application Security engineer, and Security Researcher. Pentesting methodology, security writeups, and projects.</description><link>https://wahyudi.dev/</link><language>en-us</language><item><title>Subdomain Enumeration Done Right: Passive and Active Techniques</title><link>https://wahyudi.dev/blog/subdomain-enumeration-deep-dive/</link><guid isPermaLink="true">https://wahyudi.dev/blog/subdomain-enumeration-deep-dive/</guid><description>A practical, ordered approach to subdomain discovery — from passive OSINT to active resolution, wildcard handling, and cleanup of false positives.</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate></item><item><title>API Security Testing for SDETs: A Practical Checklist</title><link>https://wahyudi.dev/blog/api-security-testing-for-sdets/</link><guid isPermaLink="true">https://wahyudi.dev/blog/api-security-testing-for-sdets/</guid><description>How quality engineers can shift left on API security — threat-focused test cases, auth bypass checks, and automation patterns that don&apos;t burn the team&apos;s time.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Responsible Disclosure: From Finding to Fix, the Full Playbook</title><link>https://wahyudi.dev/blog/responsible-disclosure-playbook/</link><guid isPermaLink="true">https://wahyudi.dev/blog/responsible-disclosure-playbook/</guid><description>What happens between &apos;you found something&apos; and &apos;the fix shipped&apos; — triage, evidence, CVEs, timelines, and how to behave like a professional when vendors get busy.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Mobile App Security Testing: A Static-to-Dynamic Workflow</title><link>https://wahyudi.dev/blog/mobile-app-security-testing/</link><guid isPermaLink="true">https://wahyudi.dev/blog/mobile-app-security-testing/</guid><description>A reproducible Android/iOS testing workflow — static analysis, runtime instrumentation with Frida, traffic interception, and storage inspection.</description><pubDate>Sat, 18 Apr 2026 00:00:00 GMT</pubDate></item></channel></rss>