Web - Servidor
Descubra los mecanismos, protocolos y tecnologías utilizados en Internet y aprenda a abusar de ellos.
Estos retos están diseñados para formar a los usuarios en HTML, HTTP y otros mecanismos del lado del servidor. La siguiente serie de retos cultivará una mejor comprensión de técnicas como : Funcionamiento básico de múltiples mecanismos de autenticación, manejo de datos de formularios, funcionamiento interno de aplicaciones web, etc...
Requisitos previos:
– Entender el lenguaje HTML.
– Entender el protocolo HTTP.
– Capacidad para manipular un navegador web.
96 Premium Retos
Resultados | Nombre | Puntos |
Dificuldad |
Autor o autora | Nota |
Solución | Data |
|
HTML - Source code | 5 | g0uZ | 2 | 3 de octubre de 2006 | ||
|
Weak password | 10 | g0uZ | 1 | 3 de octubre de 2006 | ||
|
HTTP - User-agent | 10 | g0uZ | 4 | 3 de octubre de 2006 | ||
|
HTTP - Directory indexing | 15 | g0uZ | 1 | 7 de octubre de 2006 | ||
|
HTTP - Open redirect | 10 | Swissky | 3 | 2 de agosto de 2017 | ||
|
PHP - Command injection | 10 | sambecks | 2 | 20 de septiembre de 2017 | ||
|
HTTP - Headers | 15 | Arod | 2 | 11 de enero de 2015 | ||
|
Backup file | 15 | g0uZ | 1 | 27 de febrero de 2011 | ||
|
HTTP - POST | 15 | Th1b4ud | 4 | 14 de agosto de 2018 | ||
|
HTTP - Verb tampering | 15 | g0uZ | 5 | 3 de febrero de 2011 | ||
|
SQL injection - Authentication | 30 | g0uZ | 3 | 27 de febrero de 2011 | ||
|
HTTP - Cookies | 20 | g0uZ | 1 | 7 de octubre de 2006 | ||
|
Install files | 15 | g0uZ | 1 | 7 de octubre de 2006 | ||
|
HTTP - Improper redirect | 15 | Arod | 2 | 26 de noviembre de 2014 | ||
|
Directory traversal | 25 | g0uZ | 1 | 31 de julio de 2011 | ||
|
File upload - Double extensions | 20 | g0uZ | 2 | 24 de diciembre de 2012 | ||
|
CRLF | 20 | g0uZ | 2 | 31 de julio de 2011 | ||
|
HTTP - IP restriction bypass | 10 | Cyrhades | 2 | 23 de marzo de 2021 | ||
|
File upload - MIME type | 20 | g0uZ | 1 | 26 de diciembre de 2012 | ||
|
Local File Inclusion | 30 | g0uZ | 2 | 2 de octubre de 2011 | ||
|
File upload - Null byte | 25 | g0uZ | 1 | 26 de diciembre de 2012 | ||
|
SQL injection - String | 30 | g0uZ | 0 | 24 de diciembre de 2012 | ||
|
PHP - Filters | 25 | g0uZ | 2 | 27 de febrero de 2011 | ||
|
JWT - Introduction | 20 | Kn0wledge |