App - Script

Diese Übungen konzentrieren sich auf Schwachstellen, die durch die gewählte Umgebung oder durch Fehler in Skripten entstehen.

Bei jeder Übung werden Login-Daten für den Server zur Verfügung gestellt. Ziel ist es auf dem Server eine Schwachstelle im System oder im Programm auszunutzen (zb falsch gesetzte Rechte auf einer Datei oder schwache Verschlüsselung von gespeicherten Passwörtern) um das Passwort zu erhalten, mit dem die Aufgabe anschließend auf der Plattform gelöst werden kann.

Ergebnisse der Übungen Ergebnisse der Übungen

Nickname Übungen Sprache date
Sergent   sudo - faiblesse de configuration 3. Juli 2020 zu  15:25
Igor   Perl - Command injection 3. Juli 2020 zu  15:15
Igor   Powershell - Command Injection 3. Juli 2020 zu  15:02
Bernhard   Python - input() 3. Juli 2020 zu  14:45
Marwane   Bash - System 1 3. Juli 2020 zu  14:44
darkdream99   Bash - System 2 3. Juli 2020 zu  14:42
NiziL   Perl - Command injection 3. Juli 2020 zu  14:40
dnz   Bash - System 1 3. Juli 2020 zu  14:36
ZNEEP   Bash - System 1 3. Juli 2020 zu  14:29
Igor   Bash - System 2 3. Juli 2020 zu  14:28