Web - Cliente

Aprende a explotar vulnerabilidades de aplicaciones web para impactar sus usuarios o saltar los mecanismos de seguridad lado cliente (lado usuario).

Esta serie te enfrenta al uso de lenguaje de script o programación lado cliente. Básicamente son scripts por analizar y comprender. Esto permite familiarizarse con lenguajes muy extendidos en internet.

Requisitos previos:

  • Dominar lenguaje script tipo javascript o vbscript.
  • Dominar el funcionamiento de un depurador tipo firebug o cónsola javascript.

 24 Retos

Resultados Nombre Validaciones Puntos  Explicaciones sobre la puntuación Dificuldad  Dificuldad Autor o autora Nota  Notación Solución Data
pas_valide Javascript - Source 44% 101480 5 g0uZ 1 7 de octubre de 2006
pas_valide Javascript - Obfuscation 1 38% 87905 10 Hel0ck 5 7 de octubre de 2006
pas_valide Javascript - Authentication 46% 106468 5 g0uZ 2 8 de octubre de 2006
pas_valide Javascript - Obfuscation 2 33% 75470 10 Hel0ck 2 3 de febrero de 2011
pas_valide Javascript - Authentication 2 40% 91919 10 na5sim 1 3 de febrero de 2011
pas_valide Javascript - Obfuscation 5 1% 569 70 Hel0ck 0 4 de febrero de 2011
pas_valide Javascript - Obfuscation 3 18% 42037 30 Hel0ck 1 4 de febrero de 2011
pas_valide Javascript - Native code 23% 53309 15 g0uZ 2 13 de marzo de 2011
pas_valide Javascript - Obfuscation 4 3% 4948 50 aaSSfxxx 0 18 de julio de 2011
pas_valide XSS - Stored 1 11% 25010 30 g0uZ 1 3 de marzo de 2012
pas_valide XSS - Stored 2 3% 5817 50 g0uZ 0 4 de marzo de 2012
pas_valide Flash - Authentication 3% 4960 40 koma 0 18 de junio de 2012
pas_valide HTTP Response Splitting 1% 1531 70 Arod 0 7 de noviembre de 2013
pas_valide XSS - Stored - filter bypass 1% 940 80 Arod 0 2 de enero de 2016
pas_valide CSRF - 0 protection 6% 13992 35 sambecks 2 16 de febrero de 2016
pas_valide CSRF - token bypass 3% 5003 45 sambecks 0 18 de febrero de 2016
pas_valide XSS - DOM Based 1% 513 85 vic 0 24 de diciembre de 2016
pas_valide HTML - disabled buttons 39% 91685 5 Final 2 16 de julio de 2017
pas_valide XSS - Reflected 2% 3515 45 pickle 0 16 de marzo de 2018
pas_valide Javascript - Webpack 5% 10062 15 CanardMandarin 1 11 de agosto de 2020
pas_valide CSP Bypass - Inline code 1% 1595 35 CanardMandarin 0 27 de octubre de 2020
pas_valide CSP Bypass - JSONP 1% 528 45 CanardMandarin 0 27 de octubre de 2020
pas_valide CSP Bypass - Dangling markup 1% 610 45 CanardMandarin 0 27 de octubre de 2020
pas_valide CSP Bypass - Dangling markup 2 1% 344 50 CanardMandarin 0 27 de octubre de 2020

Resultados de los retos Resultados de los retos

Usuario Prueba Idiomas Data
Kali61   Javascript - Native code 17 de octubre de 2021 a 08:55
Matthew   Javascript - Webpack 17 de octubre de 2021 a 08:53
Venera   CSRF - token bypass 17 de octubre de 2021 a 08:23
Urasha24   HTML - disabled buttons 17 de octubre de 2021 a 08:07
coolkid   XSS DOM Based - Eval 17 de octubre de 2021 a 05:22
mocima   Javascript - Native code 17 de octubre de 2021 a 05:19
mocima   Javascript - Obfuscation 2 17 de octubre de 2021 a 05:16
mocima   Javascript - Obfuscation 1 17 de octubre de 2021 a 05:14
mocima   HTML - boutons désactivés 17 de octubre de 2021 a 05:08
mocima   Javascript - Authentification 2 17 de octubre de 2021 a 05:04