App - Script

Diese Übungen konzentrieren sich auf Schwachstellen, die durch die gewählte Umgebung oder durch Fehler in Skripten entstehen.

Bei jeder Übung werden Login-Daten für den Server zur Verfügung gestellt. Ziel ist es auf dem Server eine Schwachstelle im System oder im Programm auszunutzen (zb falsch gesetzte Rechte auf einer Datei oder schwache Verschlüsselung von gespeicherten Passwörtern) um das Passwort zu erhalten, mit dem die Aufgabe anschließend auf der Plattform gelöst werden kann.

Ergebnisse der Übungen Ergebnisse der Übungen

Nickname Übungen Sprache date
Halocat   Bash - cron 27. Oktober 2020 zu  01:29
Xavier Figueroa   Bash - System 2 27. Oktober 2020 zu  01:25
jocellyn Luna   Bash - System 2 27. Oktober 2020 zu  01:22
Xavier Figueroa   sudo - weak configuration 27. Oktober 2020 zu  01:21
Josue   sudo - weak configuration 27. Oktober 2020 zu  01:20
jocellyn Luna   sudo - weak configuration 27. Oktober 2020 zu  01:20
Xavier Figueroa   Bash - System 1 27. Oktober 2020 zu  01:15
jocellyn Luna   Bash - System 1 27. Oktober 2020 zu  01:14
edaneras   sudo - weak configuration 27. Oktober 2020 zu  01:12
Steven   Perl - Command injection 27. Oktober 2020 zu  01:07