Certified Secure Challenges - Over challenges en dergelijke

Ik zie geen foutmeldingen zoals in de video's bij de challanges van path traversal of sql injection

03-10-2022, 19:47 door np236437, 2 reacties
Ik krijg in de challenges niet de foutmeldingen op het scherm bij path traversal of sql injection zoals in de video's . Bijvoorbeeld bij Essential Security, Acronym Alex of bij Essential Specialties, Minobet part 1.

Bij Acronym Alex, als ik test1234 als afkorting geef, dan zie ik: ERROR: Geen resultaten gevonden. Verder niets.

Bij Minobet, part 1 heb ik het wachtwoord kunnen achterhalen. Ik vermoed dat ik op de site die in de mail staat een path traversal moet doen, maar als ik pageid=test1234 geef, zie ik helemaal niets verschijnen.

Kan iemand me een hint geven?
Reacties (2)
04-10-2022, 08:53 door Anoniem
Soms vangen programmeurs foutmeldingen af en dan krijg je geen foutmelding of een foutmelding met minder informatie.
Maar dat betekend nog niet dat de website niet kwetsbaar is ;).
Tip, pak je aanval gestructureerd aan:
- Als je een path traversal kwetsbaarheid vermoed, probeer dan eerst een bestand te openen waarvan je zeker weet dat het bestand bestaat,
- Bij SLQ injection, probeer bijvoorbeeld eens AND 1=1 en dan AND 1=2. Je mag zelf bedenken wat daar de logica van is ;)

Succes en have fun!
04-10-2022, 22:28 door np236437
Dank je. Acronym Alex en Country Claire zijn gelukt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.