Root Me
Übersicht
Herausforderungen
Web - Server
Nginx - Root Location Misconfiguration
15 Punkte
Fehlende Wurzelposition
Autor
.Yo0x
,
27 September 2024
Stufe
Validierung
202 Herausforderer
1%
Bewertung
1
2
3
4
5
23 votes
Bitte loggen Sie sich ein um auf diese Seite zugreifen zu können
Musterlösung
Eine Musterlösung vorschlagen
Ergebnisse der Übungen
Nickname
Übungen
Sprache
date
0xSpectra
Nginx - Root Location Misconfiguration
27. September 2024 zu 14:39
BIEN_SUR
Nginx - Root Location Misconfiguration
27. September 2024 zu 14:24
...
110
120
130
140
150
160
170
180
190
200
96
Premium Übungen
Ergebnis
Name
Validierung
Anzahl der Punkte
Schwierigkeitsgrad
Autor
Bewertung
Musterlösung
date
HTML - Source code
48%
171307
5
g0uZ
2
3. Oktober 2006
HTTP - IP restriction bypass
9%
29821
10
Cyrhades
0
23. März 2021
HTTP - Open redirect
19%
67417
10
Swissky
3
2. August 2017
HTTP - User-agent
24%
84727
10
g0uZ
5
3. Oktober 2006
Weak password
31%
110896
10
g0uZ
1
3. Oktober 2006
PHP - Command injection
19%
67237
10
sambecks
4
20. September 2017
API - Broken Access
2%
4852
15
Nishacid
,
Mika
0
18. Januar 2024
Backup file
16%
54588
15
g0uZ
1
27. Februar 2011
HTTP - Directory indexing
22%
78005
15
g0uZ
1
7. Oktober 2006
HTTP - Headers
16%
55066
15
Arod
2
11. Januar 2015
HTTP - POST
14%
49977
15
Th1b4ud
1
14. August 2018
HTTP - Improper redirect
12%
42900
15
Arod
2
26. November 2014
HTTP - Verb tampering
14%
46646
15
g0uZ
2
3. Februar 2011
Install files
13%
44114
15
g0uZ
1
7. Oktober 2006
Nginx - Alias Misconfiguration
1%
2371
15
.Yo0x
0
27. September 2024
Nginx - Root Location Misconfiguration
1%
202
15
.Yo0x
0
27. September 2024
API - Mass Assignment
1%
3044
20
Nishacid
,
Mika
0
18. Januar 2024
CRLF
9%
31999
20
g0uZ
1
31. Juli 2011
File upload - Double extensions
10%
35232
20
g0uZ
1
24. Dezember 2012
File upload - MIME type
8%
28313
20
g0uZ
2
26. Dezember 2012
Flask - Unsecure session
1%
2776
20
Sanlokii
0
29. November 2023
GraphQL - Introspection
2%
3860
20
apges01
0
19. Januar 2023
HTTP - Cookies
13%
46056
20
g0uZ
1
7. Oktober 2006
Insecure Code Management
4%
13953
20
Swissky
1
29. September 2019
JWT - Introduction
5%
17565
20
Kn0wledge
0
21. August 2019
XSS - Server Side
1%
2844
20
Elf
0
23. Juni 2023
Directory traversal
10%
35623
25
g0uZ
1
31. Juli 2011
File upload - Null byte
7%
24155
25
g0uZ
1
26. Dezember 2012
JWT - Revoked token
2%
6244
25
ArnC
0
20. März 2020
JWT - Weak secret
4%
12185
25
Jrmbt
0
21. August 2019
JWT - Unsecure File Signature
1%
2329
25
Nishacid
,
Mika
0
23. Februar 2023
PHP - assert()
5%
15619
25
Birdy42
1
26. November 2016
PHP - Apache configuration
1%
2501
25
erk3
,
nemoz
0
8. Juli 2022
PHP - Filters
6%
19876
25
g0uZ
1
27. Februar 2011
PHP - register globals
5%
16005
25
g0uZ
1
8. Oktober 2011
PHP - Remote Xdebug
1%
1517
25
mayfly
0
18. März 2020
Python - Server-side Template Injection Introduction
2%
4675
25
Podalirius
0
7. September 2021
File upload - ZIP
3%
9711
30
ghozt
0
3. August 2017
Flask - Development server
1%
1010
30
Sanlokii
0
29. November 2023
GraphQL - Injection
1%
814
30
apges01
0
19. Januar 2023
Command injection - Filter bypass
3%
7750
30
sambecks
1
20. September 2017
Java - Server-side Template Injection
4%
10797
30
righettod
0
29. November 2015
JWT - Public key
2%
3955
30
Jrmbt
0
21. August 2019
JWT - Header Injection
1%
1257
30
Nishacid
,
Mika
0
23. Februar 2023
Local File Inclusion
8%
25806
30
g0uZ
0
2. Oktober 2011
Local File Inclusion - Double encoding
4%
12994
30
zM_
1
13. Juni 2016
Nginx - SSRF Misconfiguration
1%
77
30
.Yo0x
0
27. September 2024
Node - Eval
1%
3007
30
Mhd_Root
0
24. Februar 2021
PHP - Loose Comparison
3%
7359
30
ghozt
0
10. Januar 2018
PHP - preg_replace()
3%
9144
30
sambecks
0
2. März 2016
PHP - type juggling
3%
8961
30
vic
0
10. März 2016
Remote File Inclusion
4%
11929
30
g0uZ
2
25. November 2015
SQL injection - Authentication
14%
46595
30
g0uZ
2
27. Februar 2011
SQL injection - Authentication - GBK
3%
9976
30
dvor4x
0
2. Dezember 2015
SQL injection - String
7%
22170
30
g0uZ
2
24. Dezember 2012
XSLT - Code execution
2%
3774
30
ghozt
1
16. Juli 2017
Elixir - EEx
1%
294
35
lolo42
0
29. November 2023
JWT - Unsecure Key Handling
1%
823
35
Nishacid
,
Mika
0
23. Februar 2023
LDAP injection - Authentication
3%
10490
35
g0uZ
1
26. Mai 2013
Node - Serialize
1%
1318
35
Mhd_Root
0
24. Februar 2021
NoSQL injection - Authentication
3%
7795
35
mastho
0
31. Mai 2015
PHP - Path Truncation
2%
5501
35
Geluchat
0
25. März 2015
PHP - Serialization
2%
6801
35
Arod
0
3. Februar 2014
SQL injection - Numeric
5%
15283
35
g0uZ
0
24. Dezember 2012
SQL Injection - Routed
2%
5497
35
soka
0
24. Dezember 2016
SQL Truncation
2%
6862
35
Geluchat
0
1. Mai 2015
XML External Entity
2%
5715
35
sambecks
0
20. Oktober 2014
XPath injection - Authentication
2%
6700
35
g0uZ
0
27. Dezember 2012
Yaml - Deserialization
1%
1441
35
Nishacid
0
20. April 2021
API - Broken Access 2
1%
514
40
Nishacid
,
Mika
0
18. Januar 2024
GraphQL - Backend injection
1%
454
40
apges01
0
19. Januar 2023
GraphQL - Mutation
1%
1600
40
CanardMandarin
0
20. Oktober 2020
Java - Spring Boot
1%
2376
40
dvor4x
0
24. Dezember 2016
Local File Inclusion - Wrappers
2%
3708
40
sambecks
0
2. März 2016
PHP - Eval
2%
3695
40
chmod
0
8. November 2018
PHP - Eval - Advanced filters bypass
1%
627
40
Podalirius
0
8. Juli 2022
SQL injection - Error
3%
7996
40
sambecks
0
4. März 2015
SQL injection - Insert
1%
3229
40
sambecks
0
23. Februar 2015
SQL injection - File reading
2%
6035
40
Arod
0
19. Oktober 2014
XPath injection - String
2%
3986
40
g0uZ
1
26. Mai 2013
File upload - Polyglot
1%
477
45
Cyxo
0
8. Juli 2022
NodeJS - Prototype Pollution Bypass
1%
559
45
Worty
0
22. Oktober 2021
NoSQL injection - Blind
1%
3078
45
ghozt
0
26. November 2016
SQL injection - Time based
2%
5887
45
ycam
0
11. September 2015
Java - Custom gadget deserialization
1%
194
50
Elweth
0
28. Dezember 2023
NodeJS - vm escape
1%
778
50
Podalirius
0
15. April 2021
Server Side Request Forgery
1%
1940
50
sambecks
0
22. Juni 2018
SQL injection - Blind
3%
7800
50
g0uZ
1
27. Februar 2011
LDAP injection - Blind
1%
3508
55
g0uZ
1
8. Juni 2013
PHP - Unserialize overflow
1%
795
55
mayfly
0
4. April 2020
PHP - Unserialize Pop Chain
1%
722
55
Worty
0
22. Oktober 2021
SQL Injection - Second Order
1%
229
55
k4ndar3c
0
29. November 2023
Python - dotenv
1%
33
70
jrjgjk
0
27. September 2024
Python - Blind SSTI Filters Bypass
1%
688
75
Podalirius
0
7. September 2021
XPath injection - Blind
1%
2389
75
g0uZ
0
27. Dezember 2012
SQL injection - Filter bypass
1%
2984
80
sambecks
0
21. Juli 2014