Ce défi a pour objectif d’afficher le contenu du fichier /etc/passwd qui contient la liste de tous les utilisateurs systèmes présents sur le serveur.
Le but de cette première série de questions est de mettre en œuvre l’attaque permettant d’afficher le fichier contenant tous les utilisateurs sur le serveur cible.
Le but de cette deuxième partie est de tester à nouveau l’attaque après activation du codage sécurisé et de comprendre l’encodage mis en place.
Test du niveau de sécurité 1 (Client-Side Security) :
Remarques :