Websocket SQLi and Weak JWT Signing Key - "Bug Report Repo" [INTIGRITI 1337UP LIVE CTF 2023]

  Рет қаралды 2,036

CryptoCat

CryptoCat

Күн бұрын

Пікірлер: 22
@_CryptoCat
@_CryptoCat Жыл бұрын
4:20 I meant the other way round xD this challenge used SQLite instead of MySQL!
@chample1
@chample1 Жыл бұрын
Thanks for idea of brute forcing signature key, that's helped me
@_CryptoCat
@_CryptoCat Жыл бұрын
Perfect! Welcome 💜
@__-tc3sr
@__-tc3sr Жыл бұрын
Awesome challenge :O
@_CryptoCat
@_CryptoCat Жыл бұрын
ty 💜
@piratica-zq5my
@piratica-zq5my Жыл бұрын
Great video bro 😊
@_CryptoCat
@_CryptoCat Жыл бұрын
Thanks mate 🥰
@ragnarlothbrok367
@ragnarlothbrok367 Жыл бұрын
Dope shit, homie
@_CryptoCat
@_CryptoCat Жыл бұрын
👊
@pandorian7
@pandorian7 Ай бұрын
holy shit amazing that bool char retrival thing. this that a standerd technique in ctfs or something we need to brainstroam
@_CryptoCat
@_CryptoCat Ай бұрын
Boolean/error/time-based SQLi is common, but I haven't seen many challenges that do it over websocket!
@BabeRyHellCat
@BabeRyHellCat Жыл бұрын
Thank you for the video. However, I would like to see more videos that include all of the categories listed above. XD
@_CryptoCat
@_CryptoCat Жыл бұрын
I'm gonna make some more, any challs in particular?
@BabeRyHellCat
@BabeRyHellCat Жыл бұрын
@@_CryptoCat I have done all the challenges in the warm-up category. But in other categories of the challenge, I can't solve even one. Because I have just started CTF for 4 months. I watched all your walk-through videos to learn.
@_CryptoCat
@_CryptoCat Жыл бұрын
@@BabeRyHellCat No problem! I'm gonna try and release a video per day (alternating on my channel and intigriti's) for at least the next week, maybe longer if they are getting a good reception 😊
@BabeRyHellCat
@BabeRyHellCat Жыл бұрын
@@_CryptoCat thank you so much❤️
@xab5862
@xab5862 Жыл бұрын
as a beginner i found this challenge hella hard , any tips to improve on this category of challenges?
@_CryptoCat
@_CryptoCat Жыл бұрын
It's a very niche topic and definitely takes some time, I made an "intro to pwn" series which might help: kzbin.info/www/bejne/rZKWpICJmbGsftk
@hssain.aitkadir
@hssain.aitkadir Жыл бұрын
Actually, you don't need to use middleware sqlmap supports web sockets, great writeup tho
@_CryptoCat
@_CryptoCat Жыл бұрын
Oh wow, really.. Did you solve this one with SQLMap, without the middleware? Don't think it worked for me 🤔
@entertainment_in_blood
@entertainment_in_blood 9 ай бұрын
where can i find this challenge because the CTF is ended right? so have you uploaded this ctf anywhere?
@_CryptoCat
@_CryptoCat 9 ай бұрын
Should still be up: ctf.intigriti.io/challenges
VIP ACCESS
00:47
Natan por Aí
Рет қаралды 30 МЛН
Quando eu quero Sushi (sem desperdiçar) 🍣
00:26
Los Wagners
Рет қаралды 15 МЛН
HackTheBox Cyber Apocalypse 2024: Web Challenge Walkthroughs
43:55
DEF CON 32 - The Darkest Side of Bug Bounty - Jason Haddix
32:30
DEFCONConference
Рет қаралды 53 М.
Is this the best OSINT tool out there?!
17:10
stuffy24
Рет қаралды 371 М.
VIP ACCESS
00:47
Natan por Aí
Рет қаралды 30 МЛН