Web - Serveur Web - Serveur

Ces épreuves vous permettront d’appréhender les techniques intrusives retrouvées sur le web, allant de l’exploitation de faiblesses de configuration jusqu’aux injections de code côté serveur.

Ces challenges ont pour objectif de former les utilisateurs à la compréhension de langages côté serveur, du protocole HTTP et des mécanismes employés par un serveur web. C’est la série d’épreuves la plus accessible, elle permet de comprendre le fonctionnement basique de plusieurs mécanismes d’authentification, d’envoi de variables par formulaires, les traitements réalisés par les applications web, etc.

Prérequis :
 Connaitre un langage "web serveur", par exemple PHP ;
 Connaitre le langage SQL ;
 Connaitre le protocole HTTP ;
 Maitriser un navigateur web.

challenges 96 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide Remote File Inclusion 4% 12065 30 g0uZ 12 25 novembre 2015
pas_valide HTTP - User-agent 24% 85779 10 g0uZ 12 17 janvier 2006
pas_valide PHP - Eval 2% 3743 40 chmod 11 8 novembre 2018
pas_valide NoSQL injection - En aveugle 1% 3125 45 ghozt 11 26 novembre 2016
pas_valide HTTP - Redirection invalide 12% 43447 15 Arod 11 26 novembre 2014
pas_valide PHP - preg_replace() 3% 9221 30 sambecks 10 2 mars 2016
pas_valide Node - Serialize 1% 1351 35 Mhd_Root 10 24 février 2021
pas_valide HTTP - Cookies 13% 46557 20 g0uZ 10 12 février 2006
pas_valide Insecure Code Management 4% 14185 20 Swissky 10 29 septembre 2019
pas_valide HTTP - Contournement de filtrage IP 9% 30762 10 Cyrhades 10 23 mars 2021
pas_valide NoSQL injection - Authentification 3% 7895 35 mastho 10 31 mai 2015
pas_valide File upload - Type MIME 8% 28684 20 g0uZ 10 26 décembre 2012
pas_valide PHP - Remote Xdebug 1% 1543 25 mayfly 10 18 mars 2020
pas_valide Yaml - Deserialization 1% 1481 35 Nishacid 10 20 avril 2021
pas_valide JWT - Secret faible 4% 12426 25 Jrmbt 10 21 août 2019
pas_valide XPath injection - Authentification 2% 6760 35 g0uZ 10 27 décembre 2012
pas_valide SQL injection - Insert 1% 3273 40 sambecks 10 23 février 2015
pas_valide PHP - assert() 5% 15823 25 Birdy42 10 26 novembre 2016
pas_valide File upload - Double extensions 10% 35649 20 g0uZ 10 24 décembre 2012
pas_valide Injection de commande - Contournement de filtre 3% 7843 30 sambecks 10 20 septembre 2017
pas_valide SQL Injection - Routed 2% 5572 35 soka 10 24 décembre 2016
pas_valide JWT - Clé publique 2% 4032 30 Jrmbt 10 21 août 2019
pas_valide SQL injection - Authentification 14% 47177 30