CTF Web Writeup: SQL injection, SSRF и десериализация — разбор реальных задач

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый USB-накопитель на антистатическом коврике с видимой платой и тремя миниатюрными иглами рядом. Тёплый янтарный свет лампы контрастирует с холодным бирюзовым отсветом монитора.



🌐 Веб — самая популярная CTF-категория. Тут нет формулы «запустил скрипт — получил флаг». Побеждает тот, кто быстрее находит отклонение от нормы.

Три устойчивых столпа: SQLi (blind в cookie — sqlmap не нашёл, ручная проверка за минуту), SSRF через...


CTF Web Writeup: SQL injection, SSRF и десериализация — разбор реальных задач

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх