Hey mensen,
Laatst had ik een websecurity training gedaan. Erg interessant en je leert er veel van. Daarom wilde ik voorstellen, dat ik de challenges hier plaats en dan dat jullie ze probeert te kraken.
De challenges die hier geplaatst worden, zijn door mij al gedaan en zijn dus ook te doen.
Misschien dat de newbies iets leren? Ook als mensen nog trainingen hebben, plaats ze hier! Wanneer je verbeteringen ziet in het doel van dit topic, post ze ook hier :P.
De aftrap:
Plaats de exploit methode voor deze beveiliging:
Voledig mee eens, je kan volgens mij met een beetje moeite hele website's hierdoor plat leggen? (overfload?).
Groetjes, robin.
Ps:
Misbruiken? (ieuw).
De eenigste manier die ik zie is de POST.
Trouwens waar heb je die cursus gevolgd?
?
Onbekende gebruiker
05-06-2007 20:34
Rafael schreef op 05.06.2007 20:31
[quote='GaMer13 schreef op 05.06.2007 20:29']Sorry, was opdracht vergeten erbij te zetten.
Maar nee, niet de post manipuleren. Dan kun je nog niks.
Als je de $_POST waarde manipuleert, kan je invoeren wat je wil, en daar ben je volgens jou niks mee? Right :-)[/quote]
Ja, sorry, ik begreep je verkeerd :P. Typ maar eens in: "; ls" (zonder quotes).
EDIT: Dat is zo'n site die dan al die sites online zet en dan kun je ze gaan exploiten. CorruptCode.com. Wel leuk...