title | author_1 | author_2 |
---|---|---|
Pentesting con DVWA |
Héctor Toral Pallás (798095) |
Darío Marcos Casalé (795306) |
El objetivo es averiguar todos los usuarios del sistema, y además todos los nombres de dominio y correspondientes direcciones IP.
El objetivo es conseguir leer el contenido de un fichero (el fichero almacenado en local ../hackable/flags/fi.php) que no está disponible directamente como enlace en la página web.
El objetivo es conseguir ejecutar una cualquier función PHP de elección.
El objetivo es robar las contraseñas de todos los usuarios del DBMS.
El objetivo es encontrar la versión del servidor DBMS.
El objetivo es averiguar cómo la aplicación genera las cookies de sesión y luego inferir las cookies de sesión de los otros usuarios de la aplicación.