IP :
38.107.179.221
Location :
Langue : en-us
Navigateur : CCBot/1.0 (+http://www.commoncrawl.org/bot.html)
Dernière mise à jour :
2012-02-20 09:28:09
Flux Dynamique
Découvrez les mécanismes, protocoles et technologies employés sur internet et apprenez à en abuser !
Ces challenges ont pour objectif de former les utilisateurs à l’utilisation du langage HTML, du protocole HTTP et des mécanismes employés coté serveur. C’est la série d’épreuves la plus accessible, elle permet de comprendre le fonctionnement basique de plusieurs mécanismes d’authentification, d’envoi de variables par formulaires, les traitements réalisés par les applications web, etc...
Pré-requis :
Connaitre le langage HTML.
Connaitre le protocole HTTP.
Maîtriser un navigateur web.
Challenges à venir :
File upload : extensions
File upload : mime type
Double encoding
Remote File Inclusion
CGI (perl, python, bash)


Challenges
| Nom de l'épreuve | Validations | Nombre de points | Difficulté | Auteur | Qui a validé ? |
| La source de quoi ? |
69%
|
5 Points | Très facile | g0uZ | Qui a validé ? |
| Si si, ca arrive |
26%
|
10 Points | Très facile | g0uZ | Qui a validé ? |
| User-agent |
33%
|
10 Points | Très facile | g0uZ | Qui a validé ? |
| Backup file |
11%
|
15 Points | Facile | g0uZ | Qui a validé ? |
| HTTP basic auth |
17%
|
15 Points | Facile | int_0x80 | Qui a validé ? |
| HTTP GET |
8%
|
15 Points | Facile | g0uZ | Qui a validé ? |
| Option +indexes |
41%
|
15 Points | Facile | g0uZ | Qui a validé ? |
| Install files |
15%
|
15 Points | Moyen | g0uZ | Qui a validé ? |
| Cookies bien chaud |
33%
|
20 Points | Moyen | g0uZ | Qui a validé ? |
| CRLF |
8%
|
20 Points | Moyen | g0uZ | Qui a validé ? |
| Directory traversal |
15%
|
25 Points | Moyen | g0uZ | Qui a validé ? |
| PHP filters |
12%
|
25 Points | Moyen | g0uZ | Qui a validé ? |
| Register globals |
4%
|
25 Points | Moyen | g0uZ | Qui a validé ? |
| Local File Inclusion |
7%
|
30 Points | Moyen | g0uZ | Qui a validé ? |
| SQL injection |
21%
|
30 Points | Moyen | g0uZ | Qui a validé ? |
| Blind SQL injection |
9%
|
50 Points | Difficile | g0uZ | Qui a validé ? |


Résultats des challenges
| Pseudonyme | Epreuve | Date |
| atclik | La source de quoi ?, Web - Serveur | 22 février 2012 à 18:28:41 |
| Florentm | Si si, ca arrive, Web - Serveur | 22 février 2012 à 14:08:50 |
| Florentm | La source de quoi ?, Web - Serveur | 22 février 2012 à 14:05:15 |
| jayc | La source de quoi ?, Web - Serveur | 22 février 2012 à 13:36:55 |
| rosen | Blind SQL injection, Web - Serveur | 22 février 2012 à 11:19:50 |
| sarhan | Local File Inclusion, Web - Serveur | 21 février 2012 à 16:18:47 |
| lega | HTTP GET, Web - Serveur | 20 février 2012 à 15:26:52 |
| lega | HTTP basic auth, Web - Serveur | 20 février 2012 à 15:23:41 |
| tsnctcsm | User-agent, Web - Serveur | 20 février 2012 à 14:35:31 |
| tsnctcsm | Si si, ca arrive, Web - Serveur | 20 février 2012 à 14:29:25 |