Server Side Request Forgery

50 Points  0x0

SSRF

Auteur

sambecks,  

Niveau  Difficulté

Validations

556 Challengeurs 1%

Note  Notation

87 votes

Pour accéder à cette partie du site, veuillez vous authentifier

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
ROBIL   Server Side Request Forgery 22 janvier 2020 à 15:22
egarim   Server Side Request Forgery 22 janvier 2020 à 15:16
Bmantra   Server Side Request Forgery 22 janvier 2020 à 11:56
Dymons   Server Side Request Forgery 22 janvier 2020 à 00:11
Xin5hén-Hun   Server Side Request Forgery 21 janvier 2020 à 22:10
XedeX   Server Side Request Forgery 19 janvier 2020 à 13:02
hobbit   Server Side Request Forgery 19 janvier 2020 à 08:31
client9784   Server Side Request Forgery 18 janvier 2020 à 15:04
Dje   Server Side Request Forgery 17 janvier 2020 à 13:42
Atlas   Server Side Request Forgery 16 janvier 2020 à 18:27

 61 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution
pas_valide HTML - Code source 48% 80051 5 g0uZ 5
pas_valide HTTP - Open redirect 17% 28219 10 Swissky 10
pas_valide HTTP - User-agent 24% 39846 10 g0uZ 12
pas_valide Mot de passe faible 34% 56427 10 g0uZ 4
pas_valide PHP - Injection de commande 17% 27091 10 sambecks 10
pas_valide Fichier de sauvegarde 17% 28236 15 g0uZ 6
pas_valide HTTP - Directory indexing 24% 39079 15 g0uZ 6
pas_valide HTTP - Headers 16% 26247 15 Arod 10
pas_valide HTTP - POST 11% 18081 15 Th1b4ud 9
pas_valide HTTP - Redirection invalide 13% 20180 15 Arod 11
pas_valide HTTP - Verb tampering 15% 23625 15 g0uZ 10
pas_valide Install files 15% 23615 15 g0uZ 3
pas_valide CRLF 10% 15331 20 g0uZ 4
pas_valide File upload - Double extensions 11% 17601 20 g0uZ 10
pas_valide File upload - Type MIME 9% 13743 20 g0uZ 7
pas_valide HTTP - Cookies 14% 21998 20 g0uZ 9
pas_valide Insecure Code Management 2% 2379 20 Swissky 10
pas_valide JSON Web Token (JWT) - Introduction 2% 2820 20 Knowledge 4
pas_valide Directory traversal 11% 18210 25 g0uZ 2
pas_valide File upload - Null byte 8% 12672 25 g0uZ 4
pas_valide JSON Web Token (JWT) - Secret faible 2% 1879 25 Jrmbt 6
pas_valide PHP - assert() 5% 7310 25 Birdy42 10
pas_valide PHP - Filters 7% 11038 25 g0uZ 5
pas_valide PHP - Register globals 6% 9204 25 g0uZ 3
pas_valide File upload - ZIP 3% 4247 30 ghozt 2
pas_valide Injection de commande - Contournement de filtre 2% 3144 30 sambecks 10
pas_valide Java - Server-side Template Injection 4% 5192 30 righettod 5
pas_valide JSON Web Token (JWT) - Clé publique 1% 918 30 Jrmbt 6
pas_valide Local File Inclusion 9% 14143 30 g0uZ 2
pas_valide Local File Inclusion - Double encoding 5% 6719 30 zM 3
pas_valide PHP - Loose Comparison 2% 3284 30 ghozt 6
pas_valide PHP - preg_replace() 4% 5173 30 sambecks 10
pas_valide PHP - Type juggling 3% 4928 30 vic 7
pas_valide Remote File Inclusion 4% 6044 30 g0uZ 12
pas_valide SQL injection - Authentification 13% 20701 30 g0uZ 10
pas_valide SQL injection - Authentification - GBK 3% 4428 30 dvor4x 7
pas_valide SQL injection - String 6% 9533 30 g0uZ 7
pas_valide XSLT - Exécution de code 2% 1715 30 ghozt 6
pas_valide LDAP injection - Authentification 4% 5568 35 g0uZ 6
pas_valide NoSQL injection - Authentification 3% 4217 35 mastho 9
pas_valide PHP - Path Truncation 2% 3151 35 Geluchat 5
pas_valide PHP - Sérialisation 3% 3846 35 Arod 5
pas_valide SQL injection - Numérique 5% 7199 35 g0uZ 4
pas_valide SQL Injection - Routed 2% 2139 35 soka 9
pas_valide SQL Truncation 3% 3383 35 Geluchat 5
pas_valide XML External Entity 2% 2554 35 sambecks 1
pas_valide XPath injection - Authentification 3% 4110 35 g0uZ 8
pas_valide Java - Spring Boot 1% 1144 40 dvor4x 6
pas_valide Local File Inclusion - Wrappers 1% 1631 40 sambecks 5
pas_valide PHP - Eval 1% 1299 40 chmod 11
pas_valide SQL injection - Error 3% 3509 40 sambecks 7
pas_valide SQL injection - Insert 1% 1498 40 sambecks 10
pas_valide SQL injection - Lecture de fichiers 2% 2714 40 Arod 7
pas_valide XPath injection - String 2% 2248 40 g0uZ 8
pas_valide NoSQL injection - En aveugle 1% 1501 45 ghozt 11
pas_valide SQL injection - Time based 2% 2533 45 ycam 3
pas_valide Server Side Request Forgery 1% 556 50 sambecks 7
pas_valide SQL injection - En aveugle 3% 3921 50 g0uZ 10
pas_valide LDAP injection - En aveugle 1% 1659 55 g0uZ 10
pas_valide XPath injection - En aveugle 1% 1129 75 g0uZ 6
pas_valide SQL injection - Contournement de filtres 1% 1133 80 sambecks 4