• # Et voilà, c'est terminé...

    Posté par . En réponse au journal Jouer avec la sécurité web. Évalué à 1.

    Merci Bruno d'en avoir parlé ici, ça aurait été dommage de passer à côté de ça.

    J'ai réussi à aller jusqu'au dernier niveau, mais impossible de le passer … je n'ai absolument aucune piste pour le résoudre, même pas la moindre petite idée ! Vivement que les solutions soient en ligne.

    En tout cas, c'était sympa, ça permet de se rendre compte de ce qu'il est possible de faire avec une injection SQL ou du XSS. Même s'ils se sont donnés du mal pour donner un contexte plus ou moins réaliste à chaque niveau, ça aurait été sympa de plancher sur du vrai code contenant des failles exploitables (et exploitées).

    Et en bonus j'ai fait mon premier padding SHA1, je ne savais même pas que c'était possible :)