Web CTF

  • Автор темы Автор темы anemone
  • Дата начала Дата начала

anemone

Newbie
01.02.2022
1
0
Было решено попробовать свои силы в web ctf. В этой теме я чайник, поэтому сразу возникли вопросы.
У меня есть бэкап сайта, подскажите, что я могу с этим сделать? Вроде все файлы были просмотрены, глаз ни за что не зацепился... Может быть есть какой-то "алгоритм" проверки?
Заранее спасибо!
 
Какой смысл лезть в пентест без опыта реальной разработки?
 
Смотри на SQL запросы, и что туда можно впихнуть.
Дальше - RCE, RFI, LFI... Смотря какие функции присутствуют в скриптах.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab