Accueil
devl00p's infosec stuff
Annuler

Solution du challenge Manhattan de SadServers.com

Scenario: “Manhattan”: can’t write data into database. Level: Medium Type: Fix Tags: disk volumes postgres realistic-interviews Description: Your objective is to be able to insert a row in ...

Solution du challenge Lisbon de SadServers.com

Scenario: “Lisbon”: etcd SSL cert troubles Level: Medium Type: Fix Tags: etcd ssl realistic-interviews Description: There’s an etcd server running on https://localhost:2379 , get the value ...

Solution du challenge Cape Town de SadServers.com

Scenario: “Cape Town”: Borked Nginx Level: Medium Type: Fix Tags: nginx realistic-interviews Description: There’s an Nginx web server installed and managed by systemd. Running curl -I 127.0.0...

Solution des scénarios Easy de SadServers.com

SadServers change des CTF de hacking classique : ici, vous avez à disposition un serveur cassé (avec une fonction qui ne marche pas comme il faut) et votre mission est de le réparer. Il n’y a pas ...

How I Automated Wapiti to Find Vulnerable WordPress Plugins

Introduction This is not the first time I have automated Wapiti in order to find vulnerabilities : In September 2019, I conducted some mass vulnerability scanning on the Internet to figure out how...

Cross-Site Scripting (reflected) dans le plugin Wordpress Reservation

Présentation du plugin Le plugin Reservation se présente de cette façon : Navotar Car Rental Reservation Plugin can be easily plugged into your website. Add the Car Rental Reservation Plugi...

Cross-Site Scripting (reflected) dans le plugin Wordpress Real Simple Contact Form

Présentation du plugin Le plugin Real Simple Contact Form se présente de cette façon : Create contact form easily for wordpress blog. No fancy settings. Just install plugin and contact form is...

Cross-Site Scripting (reflected) dans le plugin Wordpress qrLogin

Présentation du plugin Le plugin qrLogin se présente de cette façon : qrLogin is an authentication system based on the reading of the qr code by the mobile phone and the transfer of authentica...

Cross-Site Scripting (reflected) dans le plugin Wordpress FS Product Inquiry

Présentation du plugin Le plugin FS Product Inquiry se présente de cette façon : FS Product Inquiry is a WordPress product inquiry plugin. This plugin is useful for product inquiry and also st...

Faille d'injection SQL dans le plugin Wordpress FS Product Inquiry

Présentation du plugin Le plugin FS Product Inquiry se présente de cette façon : FS Product Inquiry is a WordPress product inquiry plugin. This plugin is useful for product inquiry and also st...