Web - Server

Entdecken Sie die Protokolle und Technologien, die das Internet am laufen halten und lernen Sie diese zu hintergehen

Diese Übungen sind darauf ausgelegt einem HTML, HTTP und andere serverseitige Einrichtungen näher zu bringen. Es werden einem in Grundzügen das Innenleben eines Servers gezeigt: verschiedener Identifikationsmethoden, Auslesen von Formulardaten, usw.

Benötigte Vorkenntnisse:
- Grundkenntnisse HTML
- Grundkentnisse HTTP
- Grundkentnisse Webbrowser

In dieser Rubrik veröffentlichte Übungen 48 Übungen

Ergebnis Name der Übung Validierung Anzahl der Punkte  Erklärung der Punktevergabe Schwierigkeitsgrad  Schwierigkeitsgrad Autor Bewertung  Bewertung Musterlösung
pas_valide HTML 51% 27225 5 g0uZ 1
pas_valide Weak password 43% 22698 10 g0uZ 2
pas_valide User-agent 27% 14074 10 g0uZ 12
pas_valide Backup file 21% 10912 15 g0uZ 5
pas_valide HTTP directory indexing 28% 14892 15 g0uZ 4
pas_valide HTTP Headers 17% 8720 15 Arod 6
pas_valide HTTP verb tampering 17% 8715 15 g0uZ 12
pas_valide Install files 18% 9326 15 g0uZ 2
pas_valide Improper redirect 13% 6677 15 Arod 11
pas_valide CRLF 10% 5308 20 g0uZ 2
pas_valide File upload - double extensions 13% 6636 20 g0uZ 4
pas_valide File upload - MIME type 10% 5110 20 g0uZ 6
pas_valide HTTP cookies 16% 8264 20 g0uZ 5
pas_valide Directory traversal 13% 6844 25 g0uZ 2
pas_valide File upload - null byte 10% 4852 25 g0uZ 4
pas_valide PHP assert() 3% 1253 25 Birdy42 8
pas_valide PHP filters 9% 4529 25 g0uZ 4
pas_valide PHP register globals 7% 3504 25 g0uZ 2
pas_valide Local File Inclusion 11% 5733 30 g0uZ 1
pas_valide Local File Inclusion - Double encoding 5% 2143 30 zM 2
pas_valide PHP preg_replace() 4% 1748 30 sambecks 8
pas_valide PHP type juggling 4% 1840 30 vic511 6
pas_valide Remote File Inclusion 5% 2407 30 g0uZ 12
pas_valide Server-side Template Injection 4% 1783 30 righettod 4
pas_valide SQL injection - authentication 16% 8184 30 g0uZ 10
pas_valide SQL injection - authentication - GBK 2% 1000 30 dvor4x 7
pas_valide SQL injection - string 8% 3895 30 g0uZ 6
pas_valide LDAP injection - authentication 5% 2515 35 g0uZ 5
pas_valide NoSQL injection - authentication 4% 1605 35 mastho 6
pas_valide Path Truncation 3% 1081 35 Geluchat 3
pas_valide PHP Serialization 4% 1794 35 Arod 3
pas_valide SQL injection - numeric 6% 3171 35 g0uZ 3
pas_valide SQL Injection - Routed 1% 353 35 soka 5
pas_valide SQL Truncation 3% 1340 35 Geluchat 2
pas_valide XML External Entity 2% 862 35 sambecks 1
pas_valide XPath injection - authentication 4% 1881 35 g0uZ 7
pas_valide Java - Spring Boot 1% 233 40 dvor4x 5
pas_valide Local File Inclusion - Wrappers 1% 489 40 sambecks 4
pas_valide SQL injection - Error 3% 1194 40 sambecks 6
pas_valide SQL injection - Insert 2% 586 40 sambecks 8
pas_valide SQL injection - file reading 2% 983 40 Arod 5
pas_valide XPath injection - string 2% 1048 40 g0uZ 8
pas_valide NoSQL injection - blind 1% 368 45 ghozt 10
pas_valide SQL injection - Time based 2% 805 45 ycam 3
pas_valide SQL injection - blind 4% 2070 50 g0uZ 9
pas_valide LDAP injection - blind 2% 746 55 g0uZ 10
pas_valide XPath injection - blind 1% 409 75 g0uZ 3
pas_valide SQL injection - filter bypass 1% 386 80 sambecks 4

Ergebnisse der Übungen Ergebnisse der Übungen

Nickname Übungen Sprache date
zeref   Weak password en 23. Mai 2017 zu  06:42
zeref   HTML en 23. Mai 2017 zu  06:35
Marc-André Allaire   HTTP directory indexing en 23. Mai 2017 zu  06:16
kola   SQL injection - string fr 23. Mai 2017 zu  06:15
Marc-André Allaire   HTTP verb tampering en 23. Mai 2017 zu  06:15
Marc-André Allaire   HTTP Headers en 23. Mai 2017 zu  06:13
Marc-André Allaire   User-agent en 23. Mai 2017 zu  05:10
glory.1g   Redirection invalide fr 23. Mai 2017 zu  04:40
coolista   Improper redirect en 23. Mai 2017 zu  04:00
KimJongUnIsHot   HTML en 23. Mai 2017 zu  03:52