CTFCapture The Flag - formato de competencia de seguridad
FlagCadena secreta que prueba la finalización del desafío
SQLiInyección SQL: ataque a base de datos
XSSSecuencias de comandos entre sitios: inyección de JavaScript
CSRFFalsificación de solicitudes entre sitios: engañar a los usuarios para que actúen
IDORReferencia de objeto directo inseguro: acceda a los datos de otros usuarios
RCEEjecución remota de código: ejecute código arbitrario en el servidor
LFIInclusión de archivos locales: leer archivos del servidor
RFIInclusión remota de archivos: incluya archivos maliciosos externos
PayloadCódigo o datos de ataque
WriteupExplicación detallada de la solución para un desafío.