Web - Cliente

Aprende a explotar vulnerabilidades de aplicaciones web para impactar sus usuarios o saltar los mecanismos de seguridad lado cliente (lado usuario).

Esta serie te enfrenta al uso de lenguaje de script o programación lado cliente. Básicamente son scripts por analizar y comprender. Esto permite familiarizarse con lenguajes muy extendidos en internet.

Requisitos previos:

  • Dominar lenguaje script tipo javascript o vbscript.
  • Dominar el funcionamiento de un depurador tipo firebug o cónsola javascript.

 24 Retos

Resultados Nombre Validaciones Puntos  Explicaciones sobre la puntuación Dificuldad  Dificuldad Autor o autora Nota  Notación Solución Data
pas_valide HTML - disabled buttons 39% 91796 5 Final 2 16 de julio de 2017
pas_valide Javascript - Authentication 46% 106565 5 g0uZ 2 8 de octubre de 2006
pas_valide Javascript - Source 44% 101568 5 g0uZ 1 7 de octubre de 2006
pas_valide Javascript - Authentication 2 40% 91997 10 na5sim 1 3 de febrero de 2011
pas_valide Javascript - Obfuscation 1 38% 87975 10 Hel0ck 5 7 de octubre de 2006
pas_valide Javascript - Obfuscation 2 33% 75532 10 Hel0ck 2 3 de febrero de 2011
pas_valide Javascript - Native code 23% 53364 15 g0uZ 2 13 de marzo de 2011
pas_valide Javascript - Webpack 5% 10101 15 CanardMandarin 1 11 de agosto de 2020
pas_valide Javascript - Obfuscation 3 18% 42078 30 Hel0ck 1 4 de febrero de 2011
pas_valide XSS - Stored 1 11% 25047 30 g0uZ 1 3 de marzo de 2012
pas_valide CSP Bypass - Inline code 1% 1602 35 CanardMandarin 0 27 de octubre de 2020
pas_valide CSRF - 0 protection 6% 14002 35 sambecks 2 16 de febrero de 2016
pas_valide Flash - Authentication 3% 4962 40 koma 0 18 de junio de 2012
pas_valide CSP Bypass - Dangling markup 1% 613 45 CanardMandarin 0 27 de octubre de 2020
pas_valide CSP Bypass - JSONP 1% 530 45 CanardMandarin 0 27 de octubre de 2020
pas_valide CSRF - token bypass 3% 5006 45 sambecks 0 18 de febrero de 2016
pas_valide XSS - Reflected 2% 3515 45 pickle 0 16 de marzo de 2018
pas_valide CSP Bypass - Dangling markup 2 1% 346 50 CanardMandarin 0 27 de octubre de 2020
pas_valide Javascript - Obfuscation 4 3% 4950 50 aaSSfxxx 0 18 de julio de 2011
pas_valide XSS - Stored 2 3% 5823 50 g0uZ 0 4 de marzo de 2012
pas_valide HTTP Response Splitting 1% 1532 70 Arod 0 7 de noviembre de 2013
pas_valide Javascript - Obfuscation 5 1% 570 70 Hel0ck 0 4 de febrero de 2011
pas_valide XSS - Stored - filter bypass 1% 942 80 Arod 0 2 de enero de 2016
pas_valide XSS - DOM Based 1% 513 85 vic 0 24 de diciembre de 2016

Resultados de los retos Resultados de los retos

Usuario Prueba Idiomas Data
lolios   Javascript - Source 20 de octubre de 2021 a 16:37
ChoucRoot   XSS DOM Based - Filters Bypass 20 de octubre de 2021 a 16:36
sarahdubs   Javascript - Obfuscation 2 20 de octubre de 2021 a 16:35
érore   HTML - boutons désactivés 20 de octubre de 2021 a 16:35
apdoudou   Javascript - Source 20 de octubre de 2021 a 16:34
Lemaire Raphaël   Javascript - Obfuscation 1 20 de octubre de 2021 a 16:34
Andrii Tsenin   Javascript - Source 20 de octubre de 2021 a 16:33
Andrii Tsenin   Javascript - Authentication 20 de octubre de 2021 a 16:30
Tolebi   HTML - disabled buttons 20 de octubre de 2021 a 16:30
apdoudou   Javascript - Authentification 20 de octubre de 2021 a 16:30