PHP - Unserialize overflow

40 Points  0x0

A rusty bug

Auteur

mayfly,  

Niveau  Difficulté

Validations

400 Challengeurs 1%

Note  Notation

75 votes

Pour accéder à cette partie du site, veuillez vous authentifier

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
tc_352   PHP - Unserialize overflow 14 octobre 2021 à 10:21
Will Routiou   PHP - Unserialize overflow 12 octobre 2021 à 16:30
Thexo   PHP - Unserialize overflow 11 octobre 2021 à 19:09
JeanJeanLeHaxor2600   PHP - Unserialize overflow 6 octobre 2021 à 15:23
Thibaud   PHP - Unserialize overflow 5 octobre 2021 à 21:29
Siras   PHP - Unserialize overflow 4 octobre 2021 à 00:07
Bechka   PHP - Unserialize overflow 3 octobre 2021 à 21:35
superlutin   PHP - Unserialize overflow 3 octobre 2021 à 21:21
0xd0ff9   PHP - Unserialize overflow 1er octobre 2021 à 11:50
chococo   PHP - Unserialize overflow 1er octobre 2021 à 08:41

 72 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide HTML - Code source 49% 114670 5 g0uZ 5 17 janvier 2006
pas_valide HTTP - Contournement de filtrage IP 3% 4711 10 Cyrhades 9 23 mars 2021
pas_valide HTTP - Open redirect 19% 43724 10 Swissky 10 2 août 2017
pas_valide HTTP - User-agent 24% 56320 10 g0uZ 12 17 janvier 2006
pas_valide Mot de passe faible 33% 76196 10 g0uZ 5 4 février 2006
pas_valide PHP - Injection de commande 18% 42005 10 sambecks 10 20 septembre 2017
pas_valide Fichier de sauvegarde 17% 38293 15 g0uZ 7 27 février 2011
pas_valide HTTP - Directory indexing 23% 53340 15 g0uZ 7 5 février 2006
pas_valide HTTP - Headers 16% 36829 15 Arod 10 11 janvier 2015
pas_valide HTTP - POST 13% 30463 15 Th1b4ud 10 14 août 2018
pas_valide HTTP - Redirection invalide 13% 28729 15 Arod 11 26 novembre 2014
pas_valide HTTP - Verb tampering 14% 32049 15 g0uZ 10 5 septembre 2010
pas_valide Install files 14% 31363 15 g0uZ 4 12 février 2006
pas_valide CRLF 10% 21693 20 g0uZ 6 31 juillet 2011
pas_valide File upload - Double extensions 11% 23999 20 g0uZ 10 24 décembre 2012
pas_valide File upload - Type MIME 9% 18862 20 g0uZ 10 26 décembre 2012
pas_valide HTTP - Cookies 14% 30645 20 g0uZ 9 12 février 2006
pas_valide Insecure Code Management 4% 7089 20 Swissky 10 29 septembre 2019
pas_valide JSON Web Token (JWT) - Introduction 4% 7907 20 Kn0wledge 7 21 août 2019
pas_valide Directory traversal 11% 24472 25 g0uZ 2 31 juillet 2011
pas_valide File upload - Null byte 8% 16891 25 g0uZ 4 26 décembre 2012
pas_valide JSON Web Token (JWT) - Secret faible 3% 5651 25 Jrmbt 8 21 août 2019
pas_valide JWT - Jeton révoqué 1% 2180 25 ArnC 6 20 mars 2020
pas_valide PHP - assert() 5% 10330 25 Birdy42 10 26 novembre 2016
pas_valide PHP - Filters 7% 14446 25 g0uZ 7 27 février 2011
pas_valide PHP - Register globals 6% 11908 25 g0uZ 3 8 octobre 2011
pas_valide PHP - Remote Xdebug 1% 718 25 mayfly 10 18 mars 2020
pas_valide Python - Server-side Template Injection Introduction 1% 606 25 Podalirius 4 7 septembre 2021
pas_valide File upload - ZIP 3% 6416 30 ghozt 2 3 août 2017
pas_valide Injection de commande - Contournement de filtre 3% 4913 30 sambecks 10 20 septembre 2017
pas_valide Java - Server-side Template Injection 4% 7146 30 righettod 7 29 novembre 2015
pas_valide JSON Web Token (JWT) - Clé publique 1% 2075 30 Jrmbt 9 21 août 2019
pas_valide Local File Inclusion 8% 18423 30 g0uZ 4 2 octobre 2011
pas_valide Local File Inclusion - Double encoding 4% 9064 30 zM_ 4 13 juin 2016
pas_valide Node - Eval 1% 1119 30 Mhd_Root 10 24 février 2021
pas_valide PHP - Loose Comparison 3% 5032 30 ghozt 6 10 janvier 2018
pas_valide PHP - preg_replace() 3% 6763 30 sambecks 10 2 mars 2016
pas_valide PHP - Type juggling 3% 6648 30 vic 7 10 mars 2016
pas_valide Remote File Inclusion 4% 8189 30 g0uZ 12 25 novembre 2015
pas_valide SQL injection - Authentification 13% 29278 30 g0uZ 10 27 février 2011
pas_valide SQL injection - Authentification - GBK 3% 6264 30 dvor4x 7 2 décembre 2015
pas_valide SQL injection - String 6% 13548 30 g0uZ 7 24 décembre 2012
pas_valide XSLT - Exécution de code 2% 2542 30 ghozt 7 16 juillet 2017
pas_valide LDAP injection - Authentification 4% 7376 35 g0uZ 6 26 mai 2013
pas_valide Node - Serialize 1% 434 35 Mhd_Root 9 24 février 2021
pas_valide NoSQL injection - Authentification 3% 5497 35 mastho 10 31 mai 2015
pas_valide PHP - Path Truncation 2% 4032 35 Geluchat 7 25 mars 2015
pas_valide PHP - Sérialisation 3% 4944 35 Arod 6 3 février 2014
pas_valide SQL injection - Numérique 5% 9547 35 g0uZ 6 24 décembre 2012
pas_valide SQL Injection - Routed 2% 3181 35 soka 10 24 décembre 2016
pas_valide SQL Truncation 2% 4497 35 Geluchat 5 1er mai 2015
pas_valide XML External Entity 2% 3626 35 sambecks 2 20 octobre 2014
pas_valide XPath injection - Authentification 3% 5072 35 g0uZ 10 27 décembre 2012
pas_valide Yaml - Deserialization 1% 380 35 Nishacid 7 20 avril 2021
pas_valide GraphQL 1% 587 40 CanardMandarin 5 20 octobre 2020
pas_valide Java - Spring Boot 1% 1623 40 dvor4x 6 24 décembre 2016
pas_valide Local File Inclusion - Wrappers 1% 2299 40 sambecks 9 2 mars 2016
pas_valide PHP - Eval 1% 2219 40 chmod 11 8 novembre 2018
pas_valide PHP - Unserialize overflow 1% 403 40 mayfly 4 4 avril 2020
pas_valide SQL injection - Error 3% 4921 40 sambecks 7 4 mars 2015
pas_valide SQL injection - Insert 1% 2010 40 sambecks 10 23 février 2015
pas_valide SQL injection - Lecture de fichiers 2% 3873 40 Arod 7 19 octobre 2014
pas_valide XPath injection - String 2% 2909 40 g0uZ 8 26 mai 2013
pas_valide NoSQL injection - En aveugle 1% 2071 45 ghozt 11 26 novembre 2016
pas_valide SQL injection - Time based 2% 3564 45 ycam 8 11 septembre 2015
pas_valide NodeJS - vm escape 1% 269 50 Podalirius 3 15 avril 2021
pas_valide Server Side Request Forgery 1% 986 50 sambecks 8 22 juin 2018
pas_valide SQL injection - En aveugle 3% 5064 50 g0uZ 10 27 février 2011
pas_valide LDAP injection - En aveugle 2% 2353 55 g0uZ 10 8 juin 2013
pas_valide Python - SSTI contournement de filtres en aveugle 1% 115 75 Podalirius 4 7 septembre 2021
pas_valide XPath injection - En aveugle 1% 1585 75 g0uZ 7 27 décembre 2012
pas_valide SQL injection - Contournement de filtres 1% 1499 80 sambecks 4 21 juillet 2014