Web
Bir web sitesindeki güvenlik açığını bulup bayrağa ulaşırsın.
Soru türleri
- Sayfa kaynağında, yorumlarda ya da JavaScript dosyalarında unutulmuş bilgiler
- robots.txt ve gizli dizinler
- Çerez ve oturum değerlerini değiştirerek yetki yükseltme
- SQL enjeksiyonu, XSS, komut enjeksiyonu
- Dizin gezinme (../) ile sunucudaki dosyaları okuma
- Zayıf JWT ve oturum belirteçleri
Web araçları
- Tarayıcı geliştirici araçları (F12)
- Burp Suite
- CyberChef
- jwt.io
Terminal araçları
- curl
- gobuster
- ffuf
- sqlmap
- nikto

