Root Me
Home
Challenges
Web - Serveur
Nginx - SSRF Misconfiguration
30 Points
Bad Gateway
Auteur
.Yo0x
,
27 septembre 2024
Niveau
Validations
260 Challengeurs
1%
Note
1
2
3
4
5
28 votes
Pour accéder à cette partie du site, veuillez vous authentifier
2
Solutions
Voir les solutions
Proposer une solution
Résultats des challenges
Pseudonyme
Epreuve
Langue
Date
blackndoor
Nginx - SSRF Misconfiguration
27 septembre 2024 to 15:03
...
170
180
190
200
210
220
230
240
250
260
96
Challenges
Résultats
Nom
Validations
Nombre de points
Difficulté
Auteur
Note
Solution
↓
↑
Date
XML External Entity
2%
5793
35
sambecks
2
20 octobre 2014
Nginx - SSRF Misconfiguration
1%
260
30
.Yo0x
2
27 septembre 2024
Python dotenv
1%
89
70
jrjgjk
2
27 septembre 2024
Flask - Unsecure session
1%
2987
20
Sanlokii
2
29 novembre 2023
Elixir - EEx
1%
346
35
lolo42
2
29 novembre 2023
File upload - ZIP
3%
9878
30
ghozt
2
3 août 2017
Nginx - Alias Misconfiguration
1%
2844
15
.Yo0x
3
27 septembre 2024
PHP - Configuration Apache
1%
2625
25
erk3
,
nemoz
3
8 juillet 2022
Flask - Development server
1%
1107
30
Sanlokii
3
29 novembre 2023
Java - Custom gadget deserialisation
1%
209
50
Elweth
3
28 décembre 2023
GraphQL - Injection
1%
868
30
apges01
3
19 janvier 2023
API - Mass Assignment
1%
3341
20
Nishacid
,
Mika
3
18 janvier 2024
Nginx - Root Location Misconfiguration
1%
988
15
.Yo0x
3
27 septembre 2024
GraphQL - Mutation
1%
1624
40
CanardMandarin
4
20 octobre 2020
API - Broken Access 2
1%
579
40
Nishacid
,
Mika
4
18 janvier 2024
Directory traversal
10%
36045
25
g0uZ
4
31 juillet 2011
File upload - Polyglot
1%
506
45
Cyxo
4
8 juillet 2022
PHP - Unserialize overflow
1%
804
55
mayfly
4
4 avril 2020
Local File Inclusion - Double encoding
4%
13141
30
zM_
4
13 juin 2016
Install files
13%
44617
15
g0uZ
4
12 février 2006
JWT - Unsecure Key Handling
1%
872
35
Nishacid
,
Mika
5
23 février 2023
PHP - Register globals
5%
16177
25
g0uZ
5
8 octobre 2011
JWT - Header Injection
1%
1336
30
Nishacid
,
Mika
5
23 février 2023
Local File Inclusion
8%
26070
30
g0uZ
5
2 octobre 2011
JWT - Unsecure File Signature
1%
2479
25
Nishacid
,
Mika
5
23 février 2023
SQL Truncation
2%
6948
35
Geluchat
5
1er mai 2015
SQL injection - Contournement de filtres
1%
3047
80
sambecks
5
21 juillet 2014
File upload - Null byte
7%
24446
25
g0uZ
5
26 décembre 2012
SQL Injection - Second Order
1%
242
55
k4ndar3c
5
29 novembre 2023
API - Broken Access
2%
5420
15
Nishacid
,
Mika
5
18 janvier 2024
NodeJS - vm escape
1%
788
50
Podalirius
5
15 avril 2021
PHP - Eval - Contournement de filtres avancés
1%
644
40
Podalirius
5
8 juillet 2022
NodeJS - Prototype Pollution Bypass
1%
572
45
Worty
5
22 octobre 2021
JWT - Jeton révoqué
2%
6413
25
ArnC
6
20 mars 2020
Mot de passe faible
31%
112090
10
g0uZ
6
4 février 2006
PHP - Unserialize Pop Chain
1%
745
55
Worty
6
22 octobre 2021
CRLF
9%
32297
20
g0uZ
6
31 juillet 2011
Python - Server-side Template Injection Introduction
2%
4863
25
Podalirius
6
7 septembre 2021
PHP - Sérialisation
2%
6877
35
Arod
6
3 février 2014
Java - Spring Boot
1%
2393
40
dvor4x
6
24 décembre 2016
GraphQL - Backend injection
1%
474
40
apges01
6
19 janvier 2023
SQL injection - Lecture de fichiers
2%
6058
40
Arod
7
19 octobre 2014
PHP - Path Truncation
2%
5554
35
Geluchat
7
25 mars 2015
LDAP injection - Authentification
3%
10593
35
g0uZ
7
26 mai 2013
SQL injection - Numérique
5%
15520
35
g0uZ
7
24 décembre 2012
PHP - Type juggling
3%
9050
30
vic
7
10 mars 2016
XPath injection - En aveugle
1%
2430
75
g0uZ
7
27 décembre 2012
XSLT - Exécution de code
2%
3819
30
ghozt
7
16 juillet 2017
SQL injection - String
7%
22433
30
g0uZ
7
24 décembre 2012
PHP - Loose Comparison
3%
7446
30
ghozt
7
10 janvier 2018
PHP - Filters
6%
20099
25
g0uZ
7
27 février 2011
Fichier de sauvegarde
16%
55138
15
g0uZ
7
27 février 2011
HTTP - Directory indexing
22%
78794
15
g0uZ
7
5 février 2006
GraphQL - Introspection
2%
4060
20
apges01
7
19 janvier 2023
HTML - Code source
48%
173254
5
g0uZ
8
17 janvier 2006
Python - SSTI contournement de filtres en aveugle
1%
706
75
Podalirius
8
7 septembre 2021
Server Side Request Forgery
1%
1972
50
sambecks
8
22 juin 2018
SQL injection - Time based
2%
5971
45
ycam
8
11 septembre 2015
XPath injection - String
2%
4019
40
g0uZ
8
26 mai 2013
SQL injection - Error
3%
8183
40
sambecks
8
4 mars 2015
XSS - Server Side
1%
3022
20
Elf
8
23 juin 2023
Local File Inclusion - Wrappers
2%
3775
40
sambecks
8
2 mars 2016
SQL injection - Authentification - GBK
3%
10119
30
dvor4x
8
2 décembre 2015
Java - Server-side Template Injection
4%
10996
30
righettod
9
29 novembre 2015
JWT - Introduction
5%
17894
20
Kn0wledge
9
21 août 2019
PHP - assert()
5%
15823
25
Birdy42
10
26 novembre 2016
HTTP - Open redirect
19%
68314
10
Swissky
10
2 août 2017
SQL injection - Authentification
14%
47177
30
g0uZ
10
27 février 2011
PHP - Injection de commande
19%
68283
10
sambecks
10
20 septembre 2017
HTTP - Contournement de filtrage IP
9%
30762
10
Cyrhades
10
23 mars 2021
LDAP injection - En aveugle
1%
3550
55
g0uZ
10
8 juin 2013
SQL injection - En aveugle
3%
7912
50
g0uZ
10
27 février 2011
Node - Eval
1%
3075
30
Mhd_Root
10
24 février 2021
HTTP - Headers
16%
55761
15
Arod
10
11 janvier 2015
HTTP - POST
14%
50690
15
Th1b4ud
10
14 août 2018
JWT - Clé publique
2%
4032
30
Jrmbt
10
21 août 2019
HTTP - Verb tampering
14%
47233
15
g0uZ
10
5 septembre 2010
PHP - Remote Xdebug
1%
1543
25
mayfly
10
18 mars 2020
File upload - Double extensions
10%
35649
20
g0uZ
10
24 décembre 2012
SQL injection - Insert
1%
3273
40
sambecks
10
23 février 2015
SQL Injection - Routed
2%
5572
35
soka
10
24 décembre 2016
JWT - Secret faible
4%
12426
25
Jrmbt
10
21 août 2019
NoSQL injection - Authentification
3%
7895
35
mastho
10
31 mai 2015
XPath injection - Authentification
2%
6760
35
g0uZ
10
27 décembre 2012
Yaml - Deserialization
1%
1481
35
Nishacid
10
20 avril 2021
Insecure Code Management
4%
14185
20
Swissky
10
29 septembre 2019
HTTP - Cookies
13%
46557
20
g0uZ
10
12 février 2006
Node - Serialize
1%
1351
35
Mhd_Root
10
24 février 2021
File upload - Type MIME
8%
28684
20
g0uZ
10
26 décembre 2012
Injection de commande - Contournement de filtre
3%
7843
30
sambecks
10
20 septembre 2017
PHP - preg_replace()
3%
9221
30
sambecks
10
2 mars 2016
PHP - Eval
2%
3743
40
chmod
11
8 novembre 2018
NoSQL injection - En aveugle
1%
3125
45
ghozt
11
26 novembre 2016
HTTP - Redirection invalide
12%
43447
15
Arod
11
26 novembre 2014
Remote File Inclusion
4%
12065
30
g0uZ
12
25 novembre 2015
HTTP - User-agent
24%
85779
10
g0uZ
12
17 janvier 2006