Accueil
devl00p's infosec stuff
Annuler

Solution du challenge Melbourne de SadServers.com

Scenario: “Melbourne”: WSGI with Gunicorn Level: Medium Type: Fix Tags: gunicorn nginx realistic-interviews Description: There is a Python WSGI web application file at /home/admin/wsgi.py ,...

Solution du challenge Manhattan de SadServers.com

Scenario: “Manhattan”: can’t write data into database. Level: Medium Type: Fix Tags: disk volumes postgres realistic-interviews Description: Your objective is to be able to insert a row in ...

Solution du challenge Lisbon de SadServers.com

Scenario: “Lisbon”: etcd SSL cert troubles Level: Medium Type: Fix Tags: etcd ssl realistic-interviews Description: There’s an etcd server running on https://localhost:2379 , get the value ...

Solution du challenge Cape Town de SadServers.com

Scenario: “Cape Town”: Borked Nginx Level: Medium Type: Fix Tags: nginx realistic-interviews Description: There’s an Nginx web server installed and managed by systemd. Running curl -I 127.0.0...

Solution des scénarios Easy de SadServers.com

SadServers change des CTF de hacking classique : ici, vous avez à disposition un serveur cassé (avec une fonction qui ne marche pas comme il faut) et votre mission est de le réparer. Il n’y a pas ...

How I Automated Wapiti to Find Vulnerable WordPress Plugins

Introduction This is not the first time I have automated Wapiti in order to find vulnerabilities : In September 2019, I conducted some mass vulnerability scanning on the Internet to figure out how...

Cross-Site Scripting (reflected) dans le plugin Wordpress Reservation

Présentation du plugin Le plugin Reservation se présente de cette façon : Navotar Car Rental Reservation Plugin can be easily plugged into your website. Add the Car Rental Reservation Plugi...

Cross-Site Scripting (reflected) dans le plugin Wordpress Real Simple Contact Form

Présentation du plugin Le plugin Real Simple Contact Form se présente de cette façon : Create contact form easily for wordpress blog. No fancy settings. Just install plugin and contact form is...

Cross-Site Scripting (reflected) dans le plugin Wordpress qrLogin

Présentation du plugin Le plugin qrLogin se présente de cette façon : qrLogin is an authentication system based on the reading of the qr code by the mobile phone and the transfer of authentica...

Cross-Site Scripting (reflected) dans le plugin Wordpress FS Product Inquiry

Présentation du plugin Le plugin FS Product Inquiry se présente de cette façon : FS Product Inquiry is a WordPress product inquiry plugin. This plugin is useful for product inquiry and also st...