Para acceder en esta sección, por favor de iniciar sesión
Resultados de los retos
96 Premium Retos
Resultados | Nombre | Puntos | Dificuldad | Autor o autora | Nota | Solución | Data |
HTML - Source code | 5 | g0uZ | 2 | 3 de octubre de 2006 | |||
HTTP - IP restriction bypass | 10 | Cyrhades | 2 | 23 de marzo de 2021 | |||
HTTP - Open redirect | 10 | Swissky | 3 | 2 de agosto de 2017 | |||
HTTP - User-agent | 10 | g0uZ | 4 | 3 de octubre de 2006 | |||
Weak password | 10 | g0uZ | 1 | 3 de octubre de 2006 | |||
PHP - Command injection | 10 | sambecks | 2 | 20 de septiembre de 2017 | |||
API - Broken Access | 15 | Nishacid , Mika | 1 | 18 de enero de 2024 | |||
Backup file | 15 | g0uZ | 1 | 27 de febrero de 2011 | |||
HTTP - Directory indexing | 15 | g0uZ | 1 | 7 de octubre de 2006 | |||
HTTP - Headers | 15 | Arod | 2 | 11 de enero de 2015 | |||
HTTP - POST | 15 | Th1b4ud | 4 | 14 de agosto de 2018 | |||
HTTP - Improper redirect | 15 | Arod | 2 | 26 de noviembre de 2014 | |||
HTTP - Verb tampering | 15 | g0uZ | 5 | 3 de febrero de 2011 | |||
Install files | 15 | g0uZ | 1 | 7 de octubre de 2006 | |||
Nginx - Alias Misconfiguration | 15 | .Yo0x | 0 | 27 de septiembre de 2024 | |||
Nginx - Root Location Misconfiguration | 15 | .Yo0x | 0 | 27 de septiembre de 2024 | |||
API - Mass Assignment | 20 | Nishacid , Mika | 0 | 18 de enero de 2024 | |||
CRLF | 20 | g0uZ | 2 | 31 de julio de 2011 | |||
File upload - Double extensions | 20 | g0uZ | 2 | 24 de diciembre de 2012 | |||
File upload - MIME type | 20 | g0uZ | 1 | 26 de diciembre de 2012 | |||
Flask - Unsecure session | 20 | Sanlokii | 0 | 29 de noviembre de 2023 | |||
GraphQL - Introspection | 20 | apges01 | 0 | 19 de enero de 2023 | |||
HTTP - Cookies | 20 | g0uZ | 1 | 7 de octubre de 2006 | |||
Insecure Code Management | 20 | Swissky | 2 | 29 de septiembre de 2019 | |||
JWT - Introduction | 20 | Kn0wledge | 1 | 21 de agosto de 2019 | |||
XSS - Server Side | 20 | Elf | 0 | 23 de junio de 2023 | |||
Directory traversal | 25 | g0uZ | 1 | 31 de julio de 2011 | |||
File upload - Null byte | 25 | g0uZ | 1 | 26 de diciembre de 2012 | |||
JWT - Revoked token | 25 | ArnC | 0 | 20 de marzo de 2020 | |||
JWT - Weak secret | 25 | Jrmbt | 0 | 21 de agosto de 2019 | |||
JWT - Unsecure File Signature | 25 | Nishacid , Mika | 0 | 23 de febrero de 2023 | |||
PHP - assert() | 25 | Birdy42 | 2 | 26 de noviembre de 2016 | |||
PHP - Apache configuration | 25 | erk3 , nemoz | 0 | 8 de julio de 2022 | |||
PHP - Filters | 25 | g0uZ | 2 | 27 de febrero de 2011 | |||
PHP - register globals | 25 | g0uZ | 1 | 8 de octubre de 2011 | |||
PHP - Remote Xdebug | 25 | mayfly | 0 | 18 de marzo de 2020 | |||
Python - Server-side Template Injection Introduction | 25 | Podalirius | 1 | 7 de septiembre de 2021 | |||
File upload - ZIP | 30 | ghozt | 1 | 3 de agosto de 2017 | |||
Flask - Development server | 30 | Sanlokii | 0 | 29 de noviembre de 2023 | |||
GraphQL - Injection | 30 | apges01 | 0 | 19 de enero de 2023 | |||
Command injection - Filter bypass | 30 | sambecks | 2 | 20 de septiembre de 2017 | |||
Java - Server-side Template Injection | 30 | righettod | 1 | 29 de noviembre de 2015 | |||
JWT - Public key | 30 | Jrmbt | 0 | 21 de agosto de 2019 | |||
JWT - Header Injection | 30 | Nishacid , Mika | 0 | 23 de febrero de 2023 | |||
Local File Inclusion | 30 | g0uZ | 2 | 2 de octubre de 2011 | |||
Local File Inclusion - Double encoding | 30 | zM_ | 0 | 13 de junio de 2016 | |||
Nginx - SSRF Misconfiguration | 30 | .Yo0x | 0 | 27 de septiembre de 2024 | |||
Node - Eval | 30 | Mhd_Root | 0 | 24 de febrero de 2021 | |||
PHP - Loose Comparison | 30 | ghozt | 0 | 10 de enero de 2018 | |||
PHP - preg_replace() | 30 | sambecks | 0 | 2 de marzo de 2016 | |||
PHP - type juggling | 30 | vic | 0 | 10 de marzo de 2016 | |||
Remote File Inclusion | 30 | g0uZ | 2 | 25 de noviembre de 2015 | |||
SQL injection - Authentication | 30 | g0uZ | 3 | 27 de febrero de 2011 | |||
SQL injection - Authentication - GBK | 30 | dvor4x | 0 | 2 de diciembre de 2015 | |||
SQL injection - String | 30 | g0uZ | 0 | 24 de diciembre de 2012 | |||
XSLT - Code execution | 30 | ghozt | 0 | 16 de julio de 2017 | |||
Elixir - EEx | 35 | lolo42 | 0 | 29 de noviembre de 2023 | |||