Ejercicio de sql injection de la pagina valhalla, primero probamos inyecciones de sql basicas como comillas, dobles comillas, etc, hasta que buscamos algunos payloads de sql en google y a traves de BurpSuite vamos a usar el intruder para buscar cada inyeccion haber si nos acepta alguna;
jueves, 24 de octubre de 2019
lunes, 21 de octubre de 2019
NoSql Authentication-Rootme
Etiquetas:
authentication,
Nosql,
root-me,
rootme,
sqli
martes, 15 de octubre de 2019
JSON Web Token WeakSecret-Rootme
Resuelto el reto de JSON Token Weak Secret de Rootme;
http://challenge01.root-me.org/web-serveur/ch59/token
vamos a jwt.io, cambiamos el rol por admin;
adjuntamos la clave secreta lol;
algoritmo HS512
usamos burp para enviar nuestra peticion POST
mas el header;
authorization: Bearer "youtoken"
Etiquetas:
JWT,
root-me,
rootme.,
web server
viernes, 11 de octubre de 2019
LDAP authentication-Rootme
Otro desafio de la pagina de rootme, en donde debemos autenticarnos en un login con LDAP;
En el desafio se utilizo burpsuite, con intruder para probar varios payloads a la vez;
y walaaaa desafio pasado;
Etiquetas:
injection,
ldap,
root-me,
rootme.,
web server
miércoles, 2 de octubre de 2019
Hackthissite-basic 1 -3, 6-8
Seguimos con los Ctfs esta vez Hackthissite categoria basic 1- 3;
Basic 1:
Basic 2:
Basic 3:
Basic 6:
Basic 7:
Basic 8:
Suscribirse a:
Entradas (Atom)