Root Me
Übersicht
Herausforderungen
Web - Server
SQL Injection - Second Order
55 Punkte
Im Reich der Blinden ist der Zweitbeste König!
Autor
k4ndar3c
,
29 November 2023
Stufe
Validierung
251 Herausforderer
1%
Bewertung
1
2
3
4
5
54 votes
Bitte loggen Sie sich ein um auf diese Seite zugreifen zu können
Musterlösung
Eine Musterlösung vorschlagen
Sie müssen diese Übung lösen bevor Sie eine Musterlösung einreichen können
Ergebnisse der Übungen
Nickname
Übungen
Sprache
date
skav
SQL Injection - Second Order
29. November 2023 zu 18:00
...
160
170
180
190
200
210
220
230
240
250
96
Premium Übungen
Ergebnis
Name
Validierung
Anzahl der Punkte
Schwierigkeitsgrad
Autor
Bewertung
Musterlösung
date
HTML - Source code
48%
174029
5
g0uZ
2
3. Oktober 2006
HTTP - IP restriction bypass
9%
31166
10
Cyrhades
0
23. März 2021
HTTP - Open redirect
19%
68657
10
Swissky
3
2. August 2017
HTTP - User-agent
24%
86210
10
g0uZ
5
3. Oktober 2006
Weak password
31%
112578
10
g0uZ
1
3. Oktober 2006
PHP - Command injection
19%
68676
10
sambecks
4
20. September 2017
API - Broken Access
2%
5667
15
Nishacid
,
Mika
0
18. Januar 2024
Backup file
16%
55378
15
g0uZ
1
27. Februar 2011
HTTP - Directory indexing
22%
79107
15
g0uZ
1
7. Oktober 2006
HTTP - Headers
16%
56025
15
Arod
2
11. Januar 2015
HTTP - POST
14%
50934
15
Th1b4ud
1
14. August 2018
HTTP - Improper redirect
12%
43646
15
Arod
2
26. November 2014
HTTP - Verb tampering
14%
47436
15
g0uZ
2
3. Februar 2011
Install files
13%
44808
15
g0uZ
1
7. Oktober 2006
Nginx - Alias Misconfiguration
1%
3016
15
.Yo0x
0
27. September 2024
Nginx - Root Location Misconfiguration
1%
1216
15
.Yo0x
0
27. September 2024
API - Mass Assignment
1%
3462
20
Nishacid
,
Mika
0
18. Januar 2024
CRLF
9%
32414
20
g0uZ
1
31. Juli 2011
File upload - Double extensions
10%
35829
20
g0uZ
1
24. Dezember 2012
File upload - MIME type
8%
28888
20
g0uZ
2
26. Dezember 2012
Flask - Unsecure session
1%
3078
20
Sanlokii
0
29. November 2023
GraphQL - Introspection
2%
4128
20
apges01
0
19. Januar 2023
HTTP - Cookies
13%
46746
20
g0uZ
1
7. Oktober 2006
Insecure Code Management
4%
14275
20
Swissky
1
29. September 2019
JWT - Introduction
5%
18099
20
Kn0wledge
0
21. August 2019
XSS - Server Side
1%
3089
20
Elf
0
23. Juni 2023
Directory traversal
10%
36222
25
g0uZ
1
31. Juli 2011
File upload - Null byte
7%
24593
25
g0uZ
1
26. Dezember 2012
JWT - Revoked token
2%
6482
25
ArnC
0
20. März 2020
JWT - Weak secret
4%
12570
25
Jrmbt
0
21. August 2019
JWT - Unsecure File Signature
1%
2552
25
Nishacid
,
Mika
0
23. Februar 2023
PHP - assert()
5%
15932
25
Birdy42
1
26. November 2016
PHP - Apache configuration
1%
2670
25
erk3
,
nemoz
0
8. Juli 2022
PHP - Filters
6%
20219
25
g0uZ
1
27. Februar 2011
PHP - register globals
5%
16248
25
g0uZ
1
8. Oktober 2011
PHP - Remote Xdebug
1%
1558
25
mayfly
0
18. März 2020
Python - Server-side Template Injection Introduction
2%
4916
25
Podalirius
0
7. September 2021
File upload - ZIP
3%
9928
30
ghozt
0
3. August 2017
Flask - Development server
1%
1146
30
Sanlokii
0
29. November 2023
GraphQL - Injection
1%
889
30
apges01
0
19. Januar 2023
Command injection - Filter bypass
3%
7882
30
sambecks
1
20. September 2017
Java - Server-side Template Injection
4%
11053
30
righettod
0
29. November 2015
JWT - Public key
2%
4073
30
Jrmbt
0
21. August 2019
JWT - Header Injection
1%
1377
30
Nishacid
,
Mika
0
23. Februar 2023
Local File Inclusion
8%
26165
30
g0uZ
0
2. Oktober 2011
Local File Inclusion - Double encoding
4%
13199
30
zM_
1
13. Juni 2016
Nginx - SSRF Misconfiguration
1%
293
30
.Yo0x
0
27. September 2024
Node - Eval
1%
3103
30
Mhd_Root
0
24. Februar 2021
PHP - Loose Comparison
3%
7486
30
ghozt
0
10. Januar 2018
PHP - preg_replace()
3%
9300
30
sambecks
0
2. März 2016
PHP - type juggling
3%
9085
30
vic
0
10. März 2016
Remote File Inclusion
4%
12129
30
g0uZ
2
25. November 2015
SQL injection - Authentication
14%
47404
30
g0uZ
2
27. Februar 2011
SQL injection - Authentication - GBK
3%
10184
30
dvor4x
0
2. Dezember 2015
SQL injection - String
7%
22543
30
g0uZ
2
24. Dezember 2012
XSLT - Code execution
2%
3839
30
ghozt
1
16. Juli 2017
Elixir - EEx
1%
368
35
lolo42
0
29. November 2023
JWT - Unsecure Key Handling
1%
902
35
Nishacid
,
Mika
0
23. Februar 2023
LDAP injection - Authentication
3%
10634
35
g0uZ
1
26. Mai 2013
Node - Serialize
1%
1367
35
Mhd_Root
0
24. Februar 2021
NoSQL injection - Authentication
3%
7936
35
mastho
0
31. Mai 2015
PHP - Path Truncation
2%
5571
35
Geluchat
0
25. März 2015
PHP - Serialization
2%
6913
35
Arod
0
3. Februar 2014
SQL injection - Numeric
5%
15616
35
g0uZ
0
24. Dezember 2012
SQL Injection - Routed
2%
5597
35
soka
0
24. Dezember 2016
SQL Truncation
2%
6980
35
Geluchat
0
1. Mai 2015
XML External Entity
2%
5818
35
sambecks
0
20. Oktober 2014
XPath injection - Authentication
2%
6792
35
g0uZ
0
27. Dezember 2012
Yaml - Deserialization
1%
1511
35
Nishacid
0
20. April 2021
API - Broken Access 2
1%
602
40
Nishacid
,
Mika
0
18. Januar 2024
GraphQL - Backend injection
1%
486
40
apges01
0
19. Januar 2023
GraphQL - Mutation
1%
1637
40
CanardMandarin
0
20. Oktober 2020
Java - Spring Boot
1%
2402
40
dvor4x
0
24. Dezember 2016
Local File Inclusion - Wrappers
2%
3786
40
sambecks
0
2. März 2016
PHP - Eval
2%
3763
40
chmod
0
8. November 2018
PHP - Eval - Advanced filters bypass
1%
655
40
Podalirius
0
8. Juli 2022
SQL injection - Error
3%
8238
40
sambecks
0
4. März 2015
SQL injection - Insert
1%
3283
40
sambecks
0
23. Februar 2015
SQL injection - File reading
2%
6061
40
Arod
0
19. Oktober 2014
XPath injection - String
2%
4038
40
g0uZ
1
26. Mai 2013
File upload - Polyglot
1%
517
45
Cyxo
0
8. Juli 2022
NodeJS - Prototype Pollution Bypass
1%
585
45
Worty
0
22. Oktober 2021
NoSQL injection - Blind
1%
3140
45
ghozt
0
26. November 2016
SQL injection - Time based
2%
5996
45
ycam
0
11. September 2015
Java - Custom gadget deserialization
1%
225
50
Elweth
0
28. Dezember 2023
NodeJS - vm escape
1%
800
50
Podalirius
0
15. April 2021
Server Side Request Forgery
1%
1979
50
sambecks
0
22. Juni 2018
SQL injection - Blind
3%
7951
50
g0uZ
1
27. Februar 2011
LDAP injection - Blind
1%
3558
55
g0uZ
1
8. Juni 2013
PHP - Unserialize overflow
1%
810
55
mayfly
0
4. April 2020
PHP - Unserialize Pop Chain
1%
752
55
Worty
0
22. Oktober 2021
SQL Injection - Second Order
1%
251
55
k4ndar3c
0
29. November 2023
Python - dotenv
1%
106
70
jrjgjk
0
27. September 2024
Python - Blind SSTI Filters Bypass
1%
715
75
Podalirius
0
7. September 2021
XPath injection - Blind
1%
2447
75
g0uZ
0
27. Dezember 2012
SQL injection - Filter bypass
1%
3068
80
sambecks
0
21. Juli 2014