CTFCapture The Flag – Sicherheitswettbewerbsformat
FlagGeheime Zeichenfolge, die den Abschluss der Herausforderung beweist
SQLiSQL-Injection – Datenbankangriff
XSSCross-Site Scripting – JavaScript-Injection
CSRFCross-Site Request Forgery – Verleiten Sie Benutzer zu Aktionen
IDORUnsichere direkte Objektreferenz – Zugriff auf die Daten anderer Benutzer
RCERemote-Codeausführung – beliebigen Code auf dem Server ausführen
LFILokale Dateieinbindung – Serverdateien lesen
RFIRemote File Inclusion – externe schädliche Dateien einbinden
PayloadAngriffscode oder Daten
WriteupDetaillierte Lösungserklärung für eine Herausforderung