Root Me
Home
Challenges
Web - Serveur
Nginx - SSRF Misconfiguration
30 Points
Bad Gateway
Auteur
.Yo0x
,
27 septembre 2024
Niveau
Validations
273 Challengeurs
1%
Note
1
2
3
4
5
29 votes
Pour accéder à cette partie du site, veuillez vous authentifier
2
Solutions
Voir les solutions
Proposer une solution
Résultats des challenges
Pseudonyme
Epreuve
Langue
Date
MisTraleuh
Nginx - SSRF Misconfiguration
27 septembre 2024 to 16:49
Vozec
Nginx - SSRF Misconfiguration
27 septembre 2024 to 15:18
blackndoor
Nginx - SSRF Misconfiguration
27 septembre 2024 to 15:03
...
180
190
200
210
220
230
240
250
260
270
96
Challenges
Résultats
Nom
Validations
Nombre de points
Difficulté
Auteur
Note
Solution
Date
↓
↑
Nginx - Alias Misconfiguration
1%
2929
15
.Yo0x
3
27 septembre 2024
Nginx - Root Location Misconfiguration
1%
1108
15
.Yo0x
4
27 septembre 2024
Nginx - SSRF Misconfiguration
1%
273
30
.Yo0x
2
27 septembre 2024
Python dotenv
1%
98
70
jrjgjk
2
27 septembre 2024
API - Broken Access 2
1%
589
40
Nishacid
,
Mika
4
18 janvier 2024
API - Mass Assignment
1%
3410
20
Nishacid
,
Mika
3
18 janvier 2024
API - Broken Access
2%
5543
15
Nishacid
,
Mika
5
18 janvier 2024
Java - Custom gadget deserialisation
1%
220
50
Elweth
3
28 décembre 2023
Elixir - EEx
1%
360
35
lolo42
3
29 novembre 2023
Flask - Unsecure session
1%
3036
20
Sanlokii
2
29 novembre 2023
Flask - Development server
1%
1123
30
Sanlokii
3
29 novembre 2023
SQL Injection - Second Order
1%
248
55
k4ndar3c
5
29 novembre 2023
XSS - Server Side
1%
3060
20
Elf
8
23 juin 2023
JWT - Unsecure Key Handling
1%
889
35
Nishacid
,
Mika
5
23 février 2023
JWT - Header Injection
1%
1355
30
Nishacid
,
Mika
5
23 février 2023
JWT - Unsecure File Signature
1%
2513
25
Nishacid
,
Mika
5
23 février 2023
GraphQL - Injection
1%
877
30
apges01
3
19 janvier 2023
GraphQL - Introspection
2%
4100
20
apges01
7
19 janvier 2023
GraphQL - Backend injection
1%
482
40
apges01
6
19 janvier 2023
PHP - Configuration Apache
1%
2652
25
erk3
,
nemoz
3
8 juillet 2022
PHP - Eval - Contournement de filtres avancés
1%
647
40
Podalirius
5
8 juillet 2022
File upload - Polyglot
1%
511
45
Cyxo
4
8 juillet 2022
PHP - Unserialize Pop Chain
1%
748
55
Worty
6
22 octobre 2021
NodeJS - Prototype Pollution Bypass
1%
578
45
Worty
5
22 octobre 2021
Python - SSTI contournement de filtres en aveugle
1%
712
75
Podalirius
8
7 septembre 2021
Python - Server-side Template Injection Introduction
2%
4888
25
Podalirius
6
7 septembre 2021
Yaml - Deserialization
1%
1498
35
Nishacid
10
20 avril 2021
NodeJS - vm escape
1%
794
50
Podalirius
5
15 avril 2021
HTTP - Contournement de filtrage IP
9%
30981
10
Cyrhades
10
23 mars 2021
Node - Serialize
1%
1360
35
Mhd_Root
10
24 février 2021
Node - Eval
1%
3088
30
Mhd_Root
10
24 février 2021
GraphQL - Mutation
1%
1631
40
CanardMandarin
4
20 octobre 2020
PHP - Unserialize overflow
1%
808
55
mayfly
4
4 avril 2020
JWT - Jeton révoqué
2%
6447
25
ArnC
6
20 mars 2020
PHP - Remote Xdebug
1%
1546
25
mayfly
10
18 mars 2020
Insecure Code Management
4%
14240
20
Swissky
10
29 septembre 2019
JWT - Secret faible
4%
12529
25
Jrmbt
10
21 août 2019
JWT - Introduction
5%
18031
20
Kn0wledge
9
21 août 2019
JWT - Clé publique
2%
4052
30
Jrmbt
10
21 août 2019
PHP - Eval
2%
3753
40
chmod
11
8 novembre 2018
HTTP - POST
14%
50846
15
Th1b4ud
10
14 août 2018
Server Side Request Forgery
1%
1975
50
sambecks
8
22 juin 2018
PHP - Loose Comparison
3%
7466
30
ghozt
7
10 janvier 2018
Injection de commande - Contournement de filtre
3%
7868
30
sambecks
10
20 septembre 2017
PHP - Injection de commande
19%
68479
10
sambecks
10
20 septembre 2017
File upload - ZIP
3%
9906
30
ghozt
2
3 août 2017
HTTP - Open redirect
19%
68477
10
Swissky
10
2 août 2017
XSLT - Exécution de code
2%
3828
30
ghozt
7
16 juillet 2017
SQL Injection - Routed
2%
5584
35
soka
10
24 décembre 2016
Java - Spring Boot
1%
2398
40
dvor4x
6
24 décembre 2016
NoSQL injection - En aveugle
1%
3131
45
ghozt
11
26 novembre 2016
PHP - assert()
5%
15904
25
Birdy42
10
26 novembre 2016
Local File Inclusion - Double encoding
4%
13164
30
zM_
4
13 juin 2016
PHP - Type juggling
3%
9070
30
vic
7
10 mars 2016
Local File Inclusion - Wrappers
2%
3781
40
sambecks
8
2 mars 2016
PHP - preg_replace()
3%
9281
30
sambecks
10
2 mars 2016
SQL injection - Authentification - GBK
3%
10152
30
dvor4x
8
2 décembre 2015
Java - Server-side Template Injection
4%
11025
30
righettod
9
29 novembre 2015
Remote File Inclusion
4%
12100
30
g0uZ
12
25 novembre 2015
SQL injection - Time based
2%
5989
45
ycam
8
11 septembre 2015
NoSQL injection - Authentification
3%
7916
35
mastho
10
31 mai 2015
SQL Truncation
2%
6964
35
Geluchat
5
1er mai 2015
PHP - Path Truncation
2%
5562
35
Geluchat
7
25 mars 2015
SQL injection - Error
3%
8216
40
sambecks
8
4 mars 2015
SQL injection - Insert
1%
3276
40
sambecks
10
23 février 2015
HTTP - Headers
16%
55918
15
Arod
10
11 janvier 2015
HTTP - Redirection invalide
12%
43558
15
Arod
11
26 novembre 2014
XML External Entity
2%
5809
35
sambecks
2
20 octobre 2014
SQL injection - Lecture de fichiers
2%
6060
40
Arod
7
19 octobre 2014
SQL injection - Contournement de filtres
1%
3059
80
sambecks
5
21 juillet 2014
PHP - Sérialisation
2%
6896
35
Arod
6
3 février 2014
LDAP injection - En aveugle
1%
3554
55
g0uZ
10
8 juin 2013
LDAP injection - Authentification
3%
10613
35
g0uZ
7
26 mai 2013
XPath injection - String
2%
4027
40
g0uZ
8
26 mai 2013
XPath injection - En aveugle
1%
2439
75
g0uZ
7
27 décembre 2012
XPath injection - Authentification
2%
6775
35
g0uZ
10
27 décembre 2012
File upload - Null byte
7%
24536
25
g0uZ
5
26 décembre 2012
File upload - Type MIME
8%
28823
20
g0uZ
10
26 décembre 2012
SQL injection - String
7%
22488
30
g0uZ
7
24 décembre 2012
File upload - Double extensions
10%
35756
20
g0uZ
10
24 décembre 2012
SQL injection - Numérique
5%
15570
35
g0uZ
7
24 décembre 2012
PHP - Register globals
5%
16219
25
g0uZ
5
8 octobre 2011
Local File Inclusion
8%
26114
30
g0uZ
5
2 octobre 2011
Directory traversal
10%
36149
25
g0uZ
4
31 juillet 2011
CRLF
9%
32363
20
g0uZ
6
31 juillet 2011
PHP - Filters
6%
20175
25
g0uZ
7
27 février 2011
Fichier de sauvegarde
16%
55286
15
g0uZ
7
27 février 2011
SQL injection - En aveugle
3%
7937
50
g0uZ
10
27 février 2011
SQL injection - Authentification
14%
47318
30
g0uZ
10
27 février 2011
HTTP - Verb tampering
14%
47355
15
g0uZ
10
5 septembre 2010
HTTP - Cookies
13%
46675
20
g0uZ
10
12 février 2006
Install files
13%
44724
15
g0uZ
4
12 février 2006
HTTP - Directory indexing
22%
78955
15
g0uZ
7
5 février 2006
Mot de passe faible
31%
112337
10
g0uZ
6
4 février 2006
HTTP - User-agent
24%
85998
10
g0uZ
12
17 janvier 2006
HTML - Code source
48%
173678
5
g0uZ
8
17 janvier 2006