Python - Blind SSTI Filters Bypass

75 Puntos  0x0

Cada byte cuenta

Autor o autora

Podalirius,  

Niveau  Dificuldad

Validaciones

898 Challengeurs 1%

Nota  Notación

123 votos

Para acceder en esta sección, por favor de iniciar sesión

solutions  Solución


challenges 97 Premium Retos

Resultados Nombre Validaciones Puntos  Explicaciones sobre la puntuación Dificuldad  Dificuldad Autor o autora Nota  Notación Solución Data
pas_valide HTML - Source code 48% 185452 5 g0uZ 2 3 de octubre de 2006
pas_valide HTTP - IP restriction bypass 10% 36439 10 Cyrhades 2 23 de marzo de 2021
pas_valide HTTP - Open redirect 19% 73332 10 Swissky 3 2 de agosto de 2017
pas_valide HTTP - User-agent 24% 91909 10 g0uZ 4 3 de octubre de 2006
pas_valide Weak password 31% 119020 10 g0uZ 1 3 de octubre de 2006
pas_valide PHP - Command injection 19% 73735 10 sambecks 2 20 de septiembre de 2017
pas_valide API - Broken Access 3% 8616 15 Nishacid , Mika 1 18 de enero de 2024
pas_valide Backup file 15% 58302 15 g0uZ 1 27 de febrero de 2011
pas_valide HTTP - Directory indexing 22% 83573 15 g0uZ 1 7 de octubre de 2006
pas_valide HTTP - Headers 16% 59450 15 Arod 2 11 de enero de 2015
pas_valide HTTP - POST 14% 54503 15 Th1b4ud 4 14 de agosto de 2018
pas_valide HTTP - Improper redirect 12% 46157 15 Arod 2 26 de noviembre de 2014
pas_valide HTTP - Verb tampering 13% 50050 15 g0uZ 5 3 de febrero de 2011
pas_valide Install files 12% 47097 15 g0uZ 1 7 de octubre de 2006
pas_valide Nginx - Alias Misconfiguration 2% 5146 15 .Yo0x 0 27 de septiembre de 2024
pas_valide Nginx - Root Location Misconfiguration 1% 3588 15 .Yo0x 0 27 de septiembre de 2024
pas_valide API - Mass Assignment 2% 5029 20 Nishacid , Mika 0 18 de enero de 2024
pas_valide CRLF 9% 33844 20 g0uZ 2 31 de julio de 2011
pas_valide File upload - Double extensions 10% 37891 20 g0uZ 2 24 de diciembre de 2012
pas_valide File upload - MIME type 8% 30581 20 g0uZ 1 26 de diciembre de 2012
pas_valide Flask - Unsecure session 2% 4151 20 Sanlokii 0 29 de noviembre de 2023
pas_valide GraphQL - Introspection 2% 5117 20 apges01 0 19 de enero de 2023
pas_valide HTTP - Cookies 13% 49390 20 g0uZ 1 7 de octubre de 2006
pas_valide Insecure Code Management 4% 15356 20 Swissky 2 29 de septiembre de 2019
pas_valide JWT - Introduction 6% 19822 20 Kn0wledge 1 21 de agosto de 2019
pas_valide XSS - Server Side 2% 4085 20 Elf 0 23 de junio de 2023
pas_valide Directory traversal 10% 38323 25 g0uZ 1 31 de julio de 2011
pas_valide File upload - Null byte 7% 25998 25 g0uZ 1 26 de diciembre de 2012
pas_valide JWT - Revoked token 2% 7430 25 ArnC 0 20 de marzo de 2020
pas_valide JWT - Weak secret 4% 13791 25 Jrmbt 0 21 de agosto de 2019
pas_valide JWT - Unsecure File Signature 1% 3313 25 Nishacid , Mika 0 23 de febrero de 2023
pas_valide PHP - assert() 5% 16867 25 Birdy42 2 26 de noviembre de 2016
pas_valide PHP - Apache configuration 1% 3233 25 erk3 , nemoz 0 8 de julio de 2022
pas_valide PHP - Filters 6% 21233 25 g0uZ 2 27 de febrero de 2011
pas_valide PHP - register globals 5% 17066 25 g0uZ 1 8 de octubre de 2011
pas_valide PHP - Remote Xdebug 1% 1744 25 mayfly 0 18 de marzo de 2020
pas_valide Python - Server-side Template Injection Introduction 2% 5791 25 Podalirius 1 7 de septiembre de 2021
pas_valide File upload - ZIP 3% 10757 30 ghozt 1 3 de agosto de 2017
pas_valide Flask - Development server 1% 1576 30 Sanlokii 0 29 de noviembre de 2023
pas_valide GraphQL - Injection 1% 1260 30 apges01 0 19 de enero de 2023
pas_valide Command injection - Filter bypass 3% 8633 30 sambecks 2 20 de septiembre de 2017
pas_valide Java - Server-side Template Injection 3% 11803 30 righettod 1 29 de noviembre de 2015
pas_valide JWT - Public key 2% 4609 30 Jrmbt 0 21 de agosto de 2019
pas_valide JWT - Header Injection 1% 1801 30 Nishacid , Mika 0 23 de febrero de 2023
pas_valide Local File Inclusion 8% 27672 30 g0uZ 2 2 de octubre de 2011
pas_valide Local File Inclusion - Double encoding 4% 14042 30 zM_ 0 13 de junio de 2016
pas_valide Nginx - SSRF Misconfiguration 1% 945 30 .Yo0x 0 27 de septiembre de 2024
pas_valide Node - Eval 1% 3501 30 Mhd_Root 0 24 de febrero de 2021
pas_valide PHP - Loose Comparison 3% 8005 30 ghozt 0 10 de enero de 2018
pas_valide PHP - preg_replace() 3% 9788 30 sambecks 0 2 de marzo de 2016
pas_valide PHP - type juggling 3% 9574 30 vic 0 10 de marzo de 2016
pas_valide Remote File Inclusion 4% 12841 30 g0uZ 2 25 de noviembre de 2015
pas_valide Ruby on Rails - ransack 1% 314 30 koma 0 23 de junio de 2025
pas_valide SQL injection - Authentication 13% 50426 30 g0uZ 3 27 de febrero de 2011
pas_valide SQL injection - Authentication - GBK 3% 10956 30 dvor4x 0 2 de diciembre de 2015
pas_valide SQL injection - String 7% 24029 30 g0uZ 0 24 de diciembre de 2012
pas_valide XSLT - Code execution 2% 4135 30 ghozt 0 16 de julio de 2017
pas_valide Elixir - EEx 1% 570 35 lolo42 0 29 de noviembre de 2023
pas_valide JWT - Unsecure Key Handling 1% 1189 35 Nishacid , Mika 0 23 de febrero de 2023
pas_valide LDAP injection - Authentication 3% 11227 35 g0uZ 0 26 de mayo de 2013
pas_valide Node - Serialize 1% 1593 35 Mhd_Root 0 24 de febrero de 2021
pas_valide NoSQL injection - Authentication 3% 8493 35 mastho 1 31 de mayo de 2015
pas_valide PHP - Path Truncation 2% 5880 35 Geluchat 0 25 de marzo de 2015
pas_valide PHP - Serialization 2% 7336 35 Arod 0 3 de febrero de 2014
pas_valide SQL injection - Numeric 5% 16680 35 g0uZ 0 24 de diciembre de 2012
pas_valide SQL Injection - Routed 2% 6046 35 soka 0 24 de diciembre de 2016
pas_valide SQL Truncation 2% 7525 35 Geluchat 0 1ro de mayo de 2015
pas_valide XML External Entity 2% 6206 35 sambecks 0 20 de octubre de 2014
pas_valide XPath injection - Authentication 2% 7146 35 g0uZ 0 27 de diciembre de 2012
pas_valide Yaml - Deserialization 1% 1725 35 Nishacid 0 20 de abril de 2021
pas_valide API - Broken Access 2 1% 937 40 Nishacid , Mika 0 18 de enero de 2024
pas_valide GraphQL - Backend injection 1% 665 40 apges01 0 19 de enero de 2023
pas_valide GraphQL - Mutation 1% 1830 40 CanardMandarin 0 20 de octubre de 2020
pas_valide Java - Spring Boot 1% 2565 40 dvor4x 0 24 de diciembre de 2016
pas_valide Local File Inclusion - Wrappers 2% 4119 40 sambecks 1 2 de marzo de 2016
pas_valide PHP - Eval 2% 4123 40 chmod 1 8 de noviembre de 2018
pas_valide PHP - Eval - Advanced filters bypass 1% 818 40 Podalirius 0 8 de julio de 2022
pas_valide SQL injection - Error 3% 8972 40 sambecks 1 4 de marzo de 2015
pas_valide SQL injection - Insert 1% 3539 40 sambecks 1 23 de febrero de 2015
pas_valide SQL injection - File reading 2% 6606 40 Arod 0 19 de octubre de 2014
pas_valide XPath injection - String 2% 4242 40 g0uZ 0 26 de mayo de 2013
pas_valide File upload - Polyglot 1% 749 45 Cyxo 0 8 de julio de 2022
pas_valide NodeJS - Prototype Pollution Bypass 1% 682 45 Worty 0 22 de octubre de 2021
pas_valide NoSQL injection - Blind 1% 3455 45 ghozt 0 26 de noviembre de 2016
pas_valide SQL injection - Time based 2% 6412 45 ycam 0 11 de septiembre de 2015
pas_valide Java - Custom gadget deserialization 1% 399 50 Elweth 0 28 de diciembre de 2023
pas_valide NodeJS - vm escape 1% 938 50 Podalirius 0 15 de abril de 2021
pas_valide Server Side Request Forgery 1% 2138 50 sambecks 0 22 de junio de 2018
pas_valide SQL injection - Blind 3% 8482 50 g0uZ 0 27 de febrero de 2011
pas_valide LDAP injection - Blind 1% 3792 55 g0uZ 0 8 de junio de 2013
pas_valide PHP - Unserialize overflow 1% 929 55 mayfly 0 4 de abril de 2020
pas_valide PHP - Unserialize Pop Chain 1% 937 55 Worty 0 22 de octubre de 2021
pas_valide SQL Injection - Second Order 1% 381 55 k4ndar3c 0 29 de noviembre de 2023
pas_valide Python - dotenv 1% 266 70 jrjgjk 0 27 de septiembre de 2024
pas_valide Python - Blind SSTI Filters Bypass 1% 898 75 Podalirius 0 7 de septiembre de 2021
pas_valide XPath injection - Blind 1% 2647 75 g0uZ 0 27 de diciembre de 2012
pas_valide SQL injection - Filter bypass 1% 3450 80 sambecks 1 21 de julio de 2014