Certified Secure Challenges - Over challenges en dergelijke

Moeite met path traversal en SQL injection challenges

11-09-2018, 23:07 door Jaapyse, 1 reacties
Hallo,

De volgende challenges zijn me zonder veel moeilijkheden gelukt:
Herman Vluchtbeveiliging
Comedy and Tragedy
Security Shop
Treasure Challenge
Acronym Alex (die was best tricky)
Country Claire

Voor Hashbot heb ik (zover ik weet) Twitter nodig dus dat gaat me niet lukken. Dat vind ik niet zo erg want ik snap het idee van hashen en hashes kraken.

Bij Hackblog heb ik 5 vulnerabilities gevonden van de 7, die laatste twee kom ik echt niet uit. Ik heb een idee waar ik path traversal zou moeten kunnen doen, maar daar krijg ik een afbeelding error. (Hopelijk is dat kryptisch genoeg omschreven dat ik niets spoil).

Als ik begin met de Gertner challenge vind ik een aantal hidden velden op een hidden pagina, maar het lukt me niet om errors of andere output te genereren waar ik iets mee kan.

Aan het eind van de video SQL injection uitleg wordt gezegd dat er nog veel meer kan en dat het ingewikkelder kan zijn maar dat dat in andere video's wordt uitgelegd. Waar kan ik deze vinden, want ik heb het idee dat ik wat info mis.

Ik zie uit naar jullie reactie,
- Jaapyse
Reacties (1)
23-10-2018, 13:55 door Winters
Hallo Jaapyse,

Aan je verhaal te lezen zit je bij de Gertner inmiddels bij de kluis.
Daar zou je natuurlijk een aantal berichten kunnen gaan lezen of wisselen?

Gr,
Patrick
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.