sfd
Решаем 2 задачи на эксплуатацию веб-уязвимостей с picoCTF через терминал
CTF (Capture The Flag) — это соревнования по кибербезопасности, где участники решают задачи, чтобы найти "флаг" — специальную строку, подтверждающую успешное выполнение задания. Флаги приносят очки, и побеждает команда или участник с наибольшим количеством очков. Задачи этого типа связаны с поиском и использованием уязвимостей в веб-приложениях. Примеры: Сегодня рассмотрим простые задачи на SSTI и Уязвимости загрузчиков файлов. Подписывайтесь на мой канал в Телеграмм, чтобы ничего не пропустить. Ну или на канал в VK, если хотите видеть новые статьи у себя в ленте...
Напишите название файла который выводится веб сервером если указать только доменное имя
По умолчанию, когда вы указываете только доменное имя в браузере (например, example. com), веб-сервер обычно пытается найти и вывести файл с именем Index. html (или index. htm) из корневой директории сайта. Подробнее: Директива веб-сервера: Веб-сервер (например, Apache, Nginx) имеет настройку (директиву), которая определяет, какие файлы следует искать по умолчанию, если пользователь запрашивает только директорию (в данном случае, корневую директорию сайта). Index. html или Index. htm: Наиболее распространенными значениями этой директивы являются index...