sibertime / busiber-kis-kampi-zafiyetli-web-uygulamasi

2020 Büsiber Kış Kampı için hazırlanmış zafiyetli web uygulaması, kampa katılacak kursiyerler için özel olarak hazırlanmıştır. Uygulama php dili ile kodlanmış ve üzerinde çeşitli birçok zafiyet barındırmaktadır.

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Büsiber Kış Kampı için hazırlanan Zafiyetli Web Uygulaması Hakkında

2020 Büsiber Kış Kampı için hazırlanmış zafiyetli web uygulaması, kampa katılacak kursiyerler için özel olarak hazırlanmıştır. Uygulama php dili ile kodlanmış ve üzerinde çeşitli birçok zafiyet barındırmaktadır. Bu zafiyetler şunlardır :

  • Sql injection (Blind)
  • Cross Site Scripting (XSS) (Stored)
  • Insecure Direct Object References (IDOR)
  • Cross Site Request Forgery (CSRF)
  • Open Redirect
  • File Upload
  • Broken Authentication
  • Sensitive Data Exposure
  • Broken Access Control

Uygulama Windows Server 2012 üzerinde xampp'ın en gücel sürümü ile test edilmiştir ve sorunsuz bir şekilde çalışmaktadır.

Kurulum

    $con = new mysqli("localhost", "root", "", "veritabani_adi");
    $host = "localhost";
    $username = "root";
    $password = "";
    $database = "veritabani_adi";
  • Settings dizini içinde bulunan "siber_kamp.sql" adlı dosyayı veritabanına yüklemek yeterli olacaktır.

Uygulama içi görseller

N|Cybrbook

N|Cybrbook

N|Cybrbook

N|Cybrbook

Sunum sırasında kullanılan python dosyasına ulaşmak için tıklayınız

About

2020 Büsiber Kış Kampı için hazırlanmış zafiyetli web uygulaması, kampa katılacak kursiyerler için özel olarak hazırlanmıştır. Uygulama php dili ile kodlanmış ve üzerinde çeşitli birçok zafiyet barındırmaktadır.


Languages

Language:PHP 82.7%Language:Python 9.4%Language:Hack 7.9%