andrey.tuboltsev

<script> alert(1) </script> <img src="flag.txt" onerror="alert(1)" /> <svg onload=alert('XSS')>

Niger

22nd place

30 points


Awards


Solves

Challenge Category Value Time
buffer_overflow_str Самостоятельная работа. Реверс. В2. 1
reverse_4_middle Самостоятельная работа. Реверс. В2. 1
reverse_3_3 Reverse pwn 2
reverse_2_2 Reverse pwn 2
31337 Reverse pwn 1
String Reverse pwn 1
reverse_1_2 Reverse pwn 1
ssti_80_app Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 2
ssti_web_1 Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 2
狐狸熊猫河马 GIWT咸 Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 2
狐狸熊猫河马 2AJNIJ 咸 Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 2
Загадка Проклятого Свитка Клиентские уязвимости (XSS, HTML injection, CSRF, Open Redirect, JS) 1
baby-os-path Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 1
Pieces VrnCTF-6 2024 2
mia_hackers_shop MIA_CTF2023 2
FileXplorer Серверные уязвимости (LFI, RCE, SSTI, XXE, SSRF, cmd inj, PrototypePollution) 1
union-select-load-file SQLi (SQL-инъекции) 2
SQLi Union Demonstration SQLi (SQL-инъекции) 1
error-based-1 SQLi (SQL-инъекции) 1
ICMP 1 Forensics (компьютерная криминалистика) 1
web-pass-file Клиентские уязвимости (XSS, HTML injection, CSRF, Open Redirect, JS) 1