<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="es">
<title>Ruby on Rails - ransack</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Ruby-on-Rails-ransack</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Ruby-on-Rails-ransack</guid>
<dc:date>2025-06-23T18:18:28Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
koma
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Busca la contrase&#241;a de administrador.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Nginx - Alias Misconfiguration</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-Alias-Misconfiguration</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-Alias-Misconfiguration</guid>
<dc:date>2024-09-27T12:02:37Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
.Yo0x
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;El desarrollador web de nuestra empresa ha terminado de desarrollar la nueva intranet.&lt;br class=&#034;autobr&#034; /&gt;
Misi&#243;n&#160;: Debe evaluar la seguridad de este sitio antes de que se ponga en marcha.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Nginx - Root Location Misconfiguration</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-Root-Location-Misconfiguration</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-Root-Location-Misconfiguration</guid>
<dc:date>2024-09-27T12:02:34Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
.Yo0x
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Nuestro desarrollador web nos dice que la intranet que ha desarrollado es segura porque contiene muy pocas funcionalidades. Demu&#233;strale que se equivoca leyendo la configuraci&#243;n del servidor.&lt;/p&gt;
&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code class=&#034;nginx&#034;&gt;server {&lt;br /&gt; listen 80;&lt;br /&gt; server_name _;&lt;br /&gt; root /etc/nginx;&lt;br /&gt; &lt;br /&gt; location = / {&lt;br /&gt; return 302 /login/login.html;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; location /login/ {&lt;br /&gt; alias /usr/share/nginx/html/login/;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; location /static/ {&lt;br /&gt; alias /var/www/app/static/;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; location / {&lt;br /&gt; try_files $uri $uri/ =404;&lt;br /&gt; default_type text/plain;&lt;br /&gt; &lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; error_page 404 =200 /error.txt;&lt;br /&gt; &lt;br /&gt; location /error.txt {&lt;br /&gt; internal;&lt;br /&gt; }&lt;br /&gt; }&lt;/code&gt;&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Nginx - SSRF Misconfiguration</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-SSRF-Misconfiguration</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Nginx-SSRF-Misconfiguration</guid>
<dc:date>2024-09-27T12:02:29Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
.Yo0x
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Un desarrollador ha a&#241;adido una nueva funci&#243;n a su sitio web. No entiende por qu&#233; es peligrosa y cree que ha filtrado las entradas correctamente. Demu&#233;strale que se equivoca.&lt;/p&gt;
&lt;p&gt;Esta es la configuraci&#243;n de Nginx utilizada&#160;:&lt;/p&gt;
&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code class=&#034;nginx&#034;&gt;server {&lt;br /&gt; listen 80;&lt;br /&gt; root /var/www/app/;&lt;br /&gt; resolver 127.0.0.11 ipv6=off;&lt;br /&gt; &lt;br /&gt; location / {&lt;br /&gt; root /var/www/app/login/;&lt;br /&gt; try_files $uri $uri/login.html $uri/ =404;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; location /static/ {&lt;br /&gt; alias /var/www/app/static/;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; location /uploads/ {&lt;br /&gt; allow 127.0.0.1;&lt;br /&gt; deny all;&lt;br /&gt; autoindex on;&lt;br /&gt; alias /var/www/app/uploads/;&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; location ~ /dir_enum(.*) {&lt;br /&gt; proxy_pass http://web-serveur-ch94-apache$1;&lt;br /&gt; proxy_redirect off;&lt;br /&gt; }&lt;br /&gt; }&lt;/code&gt;&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Python - dotenv</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Python-dotenv</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Python-dotenv</guid>
<dc:date>2024-09-27T12:02:26Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
jrjgjk
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Se est&#225; desarrollando una nueva aplicaci&#243;n. Es necesaria una auditor&#237;a de caja blanca antes de pasar a producci&#243;n, y usted se ofreci&#243; voluntario.&lt;/p&gt;
&lt;p&gt;La aplicaci&#243;n ofrece muy pocas funciones.&lt;br class=&#034;autobr&#034; /&gt;
&#191;Podr&#225; acceder al &#225;rea de administraci&#243;n y recuperar los secretos del servidor&#160;?&lt;/p&gt;
&lt;p&gt;No olvide leer las fuentes.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>API - Broken Access 2</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/API-Broken-Access-2</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/API-Broken-Access-2</guid>
<dc:date>2024-01-18T10:59:50Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
, 
Mika
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Tras el estrepitoso fracaso de su anterior plataforma, tu amigo ha vuelto a ti. Esta vez, la seguridad se ha puesto en marcha para evitar que leas las notas de otras personas, a menos que alguien haya compartido su secreto contigo, permiti&#233;ndote hacerlo con su permiso. Se acabaron las vulnerabilidades de control de acceso (o no). Demu&#233;strale que su entusiasmo durar&#225; poco y que el diablo est&#225; en los detalles.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>API - Mass Assignment</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/API-Mass-Assignment</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/API-Mass-Assignment</guid>
<dc:date>2024-01-18T10:59:42Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
, 
Mika
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Tu amigo te da las gracias por tu anterior informe de vulnerabilidad, y te asegura que esta vez ha eliminado la posibilidad de acceder a las notas, &#161;e incluso ha creado un rol de administraci&#243;n !&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>API - Broken Access</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/API-Broken-Access</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/API-Broken-Access</guid>
<dc:date>2024-01-18T10:59:32Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
, 
Mika
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Tu amigo ha creado una plataforma en la que puedes registrarte y publicar una nota privada. Todo se basa en una API. Antes de configurar el Front-End, te ha pedido que compruebes que todo es seguro.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Java - Custom gadget deserialization</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Java-Custom-gadget-deserialization</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Java-Custom-gadget-deserialization</guid>
<dc:date>2023-12-28T09:58:36Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Elweth
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Root-Me ha desplegado una nueva interfaz de conexi&#243;n reservada exclusivamente a los administradores.&lt;br class=&#034;autobr&#034; /&gt;
En vista de todas las vulnerabilidades presentes en la web, el desarrollador decidi&#243; implementar &#233;l mismo las protecciones.&lt;/p&gt;
&lt;p&gt;Est&#225; tan convencido de la solidez de las salvaguardias que ha implantado que te ha dado el c&#243;digo fuente de la aplicaci&#243;n.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuentes para descargar&lt;/strong&gt;&#160;: &lt;a href=&#034;https://static.root-me.org/web-serveur/ch87/ch87.zip&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://static.root-me.org/web-serveur/ch87/ch87.zip&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Flask - Unsecure session</title>
<link>https://www.root-me.org/es/Desafios/Web-Servidor/Flask-Unsecure-session</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Web-Servidor/Flask-Unsecure-session</guid>
<dc:date>2023-11-29T11:00:46Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Sanlokii
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;El desarrollador web de Flask-me te dice que usar una clave secreta fuerte es in&#250;til. Demu&#233;strale que se equivoca.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Web-Servidor/" rel="directory"&gt;Web - Servidor&lt;/a&gt;
</description>
</item>
</channel>
</rss>
