Accueil
devl00p's infosec stuff
Annuler

Injection SQL dans le plugin Wordpress Article Analytics

Présentation du plugin Le plugin Article Analytics a la description suivante : Article analytics provides digital analytics of the visitors who read your posts. The following parameters can be...

Injection SQL dans le plugin Wordpress WP Sessions Time Monitoring Full Automatic

Présentation du plugin Le plugin WP Sessions Time Monitoring Full Automatic (ou activitytime pour être plus court) a la description suivante : Plugin will track accurate activity time on speci...

Solution du CTF Loly de VulnHub

Loly est un CTF de la SunCSR Team, il date d’aout 2020. WP Security FAIL Nmap trouve uniquement un serveur web qui héberge un Wordpress : Nmap scan report for 192.168.56.230 Host is up (0.00089s...

Solution du CTF Android4 de VulnHub

Le CTF Android4 offrait deux chemins pour parvenir au compte root. La première (et la plus simple) consiste à faire ce que ferait sans doute un développeur Android. La seconde requiert un chemin ...

Solution du CTF Cysec #2 de VulnHub

Le CTF Cysec #2 était très court par rapport à son prédécesseur et moins dans le style jeopardy. Excès de zèle On retrouve grosso modo les mêmes ports que sur le précédent CTF, sans la vulnérabil...

Solution du CTF Cysec #1 de VulnHub

Le CTF Cysec #1 créé par Ismael Al-safadi était plutôt bon, mais la récupération du premier shell était laborieuse, d’abord parce que l’étape repose sur une vulnérabilité que l’on croise souvent su...

Solution du CTF Finding My Friend de VulnHub

Finding My Friend s’est avéré être un CTF assez intéressant. Certes il repose sur un thème un peu trop enfantin et certains indices génèrent plus de confusion qu’autre chose, mais l’escalade de pri...

Solution du CTF Stapler de VulnHub

Stapler est un CTF créé par g0tmilk à l’occasion de la conférence BsidesLondon 2016. La quantité de comptes présents sur le système rend le CTF un peu brouillon. Ascenseur émotionnel On trouve de...

Solution du CTF Glasgow Smile #2 de VulnHub

Glasgow Smile #2 est un CTF posté sur VulnHub qui va vous occuper un moment. Il y a toutefois des moments où il est assez difficile de trouver ce qui est attendu. En termes de technicité, un peu d...

Solution du CTF M87 de VulnHub

Le CTF M87 était intéressant. L’énumération initiale est assez compliquée et je me suis débloqué sur un coup de chance. Pensez aux paramètres ! Lucky 7 C’est parti pour le classique scan de ports...