Logs
PortfólioSocial
  • Boas-vindas
    • Logs
  • Capture the Flag
    • Hack The Box
      • Máquinas
        • Chemistry
        • Cicada
        • Instant
        • Sea
        • Trickster
        • Yummy
      • Desafios
        • Web
          • ApacheBlaze
          • C. O. P
          • Neonify
          • No-Threshold
          • RenderQuest
        • Hardware
          • Photon Lockdown
    • Web Security Academy
      • API Testing
      • Web Cache Deception
    • Juice Shop
      • Broken Access Control
      • Broken Authentication
      • Cross-Site Scripting (XSS)
      • Cryptographic Issues
      • Improper Input Validation
      • Injection
      • Miscellaneous
      • Sensitive Data Exposure
      • Security Misconfiguration
      • Unvalidated Redirects
  • Recursos
    • Cursos
    • Ferramentas
    • Jogos
    • Plataformas
  • Segurança
    • Contêiner
Fornecido por GitBook
Nesta página

Isto foi útil?

Editar no GitHub
  1. Capture the Flag
  2. Juice Shop

Cryptographic Issues

AnteriorCross-Site Scripting (XSS)PróximoImproper Input Validation

Atualizado há 8 meses

Isto foi útil?

Weird Crypto

Informe a loja sobre um algoritmo ou biblioteca que não deveria ser usado como estão usando.

Para esse desafio, se você já resolveu o de SQL injection, não tem segredo. Basta se recordar que quando inserimos apenas um apóstrofo no formulário de login, ele retorna um erro e a query comparando a senha com o que parece ser um MD5. Considerando que, por segurança, as senhas devem ser armazenadas criptografadas usando um hash e um salt, ela não está sendo armazenada da forma mais segura no banco de dados. Portanto, se irmos até a página de feedback e enviar um comentário dizendo que a aplicação não deveria armazenar as senhas usando MD5 da forma que está, o desafio é resolvido.

hash