File upload - ZIP

30 Points  0x0

Décompression risquée

Auteur

ghozt,  

Niveau  Difficulté

Validations

5625 Challengeurs 3%

Note  Notation

311 votes

Pour accéder à cette partie du site, veuillez vous authentifier

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
Sili   File upload - ZIP 17 janvier 2021 à 15:06
yolo   File upload - ZIP 17 janvier 2021 à 13:05
Steels   File upload - ZIP 16 janvier 2021 à 23:51
Woni   File upload - ZIP 16 janvier 2021 à 16:27
Sp4ceSamurai   File upload - ZIP 16 janvier 2021 à 16:12
ploufplouf   File upload - ZIP 15 janvier 2021 à 15:55
Alexrexx   File upload - ZIP 15 janvier 2021 à 15:06
zabaaaa   File upload - ZIP 15 janvier 2021 à 14:21
Xed   File upload - ZIP 15 janvier 2021 à 11:55
Iznio   File upload - ZIP 14 janvier 2021 à 20:34

 65 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution
pas_valide HTML - Code source 49% 99691 5 g0uZ 5
pas_valide HTTP - Open redirect 19% 38151 10 Swissky 10
pas_valide HTTP - User-agent 25% 49948 10 g0uZ 12
pas_valide Mot de passe faible 34% 68121 10 g0uZ 4
pas_valide PHP - Injection de commande 18% 36245 10 sambecks 10
pas_valide Fichier de sauvegarde 17% 34535 15 g0uZ 6
pas_valide HTTP - Directory indexing 24% 47710 15 g0uZ 7
pas_valide HTTP - Headers 16% 32707 15 Arod 10
pas_valide HTTP - POST 13% 25879 15 Th1b4ud 9
pas_valide HTTP - Redirection invalide 13% 25579 15 Arod 11
pas_valide HTTP - Verb tampering 15% 28785 15 g0uZ 10
pas_valide Install files 14% 28524 15 g0uZ 3
pas_valide CRLF 10% 19322 20 g0uZ 6
pas_valide File upload - Double extensions 11% 21676 20 g0uZ 10
pas_valide File upload - Type MIME 9% 16953 20 g0uZ 9
pas_valide HTTP - Cookies 14% 27135 20 g0uZ 9
pas_valide Insecure Code Management 3% 5422 20 Swissky 9
pas_valide JSON Web Token (JWT) - Introduction 3% 5989 20 Kn0wledge 5
pas_valide Directory traversal 11% 22082 25 g0uZ 2
pas_valide File upload - Null byte 8% 15314 25 g0uZ 4
pas_valide JSON Web Token (JWT) - Secret faible 3% 4227 25 Jrmbt 7
pas_valide JWT - Jeton révoqué 1% 1259 25 ArnC 5
pas_valide PHP - assert() 5% 9159 25 Birdy42 10
pas_valide PHP - Filters 7% 13251 25 g0uZ 7
pas_valide PHP - Register globals 6% 10918 25 g0uZ 3
pas_valide PHP - Remote Xdebug 1% 486 25 mayfly 10
pas_valide File upload - ZIP 3% 5625 30 ghozt 2
pas_valide Injection de commande - Contournement de filtre 3% 4295 30 sambecks 10
pas_valide Java - Server-side Template Injection 4% 6396 30 righettod 6
pas_valide JSON Web Token (JWT) - Clé publique 1% 1660 30 Jrmbt 8
pas_valide Local File Inclusion 9% 16833 30 g0uZ 3
pas_valide Local File Inclusion - Double encoding 5% 8218 30 zM_ 4
pas_valide PHP - Loose Comparison 3% 4430 30 ghozt 6
pas_valide PHP - preg_replace() 4% 6195 30 sambecks 10
pas_valide PHP - Type juggling 3% 6049 30 vic 7
pas_valide Remote File Inclusion 4% 7347 30 g0uZ 12
pas_valide SQL injection - Authentification 13% 25533 30 g0uZ 10
pas_valide SQL injection - Authentification - GBK 3% 5603 30 dvor4x 7
pas_valide SQL injection - String 6% 11807 30 g0uZ 7
pas_valide XSLT - Exécution de code 2% 2226 30 ghozt 7
pas_valide LDAP injection - Authentification 4% 6595 35 g0uZ 6
pas_valide NoSQL injection - Authentification 3% 5020 35 mastho 10
pas_valide PHP - Path Truncation 2% 3731 35 Geluchat 6
pas_valide PHP - Sérialisation 3% 4567 35 Arod 6
pas_valide SQL injection - Numérique 5% 8553 35 g0uZ 5
pas_valide SQL Injection - Routed 2% 2761 35 soka 9
pas_valide SQL Truncation 3% 4108 35 Geluchat 5
pas_valide XML External Entity 2% 3170 35 sambecks 1
pas_valide XPath injection - Authentification 3% 4727 35 g0uZ 10
pas_valide GraphQL 1% 204 40 CanardMandarin 4
pas_valide Java - Spring Boot 1% 1478 40 dvor4x 6
pas_valide Local File Inclusion - Wrappers 2% 2056 40 sambecks 9
pas_valide PHP - Eval 1% 1881 40 chmod 11
pas_valide PHP - Unserialize overflow 1% 292 40 mayfly 3
pas_valide SQL injection - Error 3% 4365 40 sambecks 7
pas_valide SQL injection - Insert 1% 1804 40 sambecks 10
pas_valide SQL injection - Lecture de fichiers 2% 3346 40 Arod 7
pas_valide XPath injection - String 2% 2686 40 g0uZ 8
pas_valide NoSQL injection - En aveugle 1% 1870 45 ghozt 11
pas_valide SQL injection - Time based 2% 3178 45 ycam 4
pas_valide Server Side Request Forgery 1% 802 50 sambecks 7
pas_valide SQL injection - En aveugle 3% 4595 50 g0uZ 10
pas_valide LDAP injection - En aveugle 1% 2035 55 g0uZ 10
pas_valide XPath injection - En aveugle 1% 1420 75 g0uZ 6
pas_valide SQL injection - Contournement de filtres 1% 1411 80 sambecks 4