Hack this site

wargameが出来る結構有名なサイト。登録して挑戦してみることにしました。
Hack this site(HTS)

とりあえず今日はBasic Webだけやりました。。Level 10まであるけれども、基本的なコマンドインジェクションとかパスワード解析とかディレクトリトラバーサルとかといった問題でとても簡単。
SSIコマンドインジェクションというのは初めて知りました。

他にもまだ問題はみていないけれど

  • Realistic Missions
  • Encryption Challenges
  • Programming Challenges
  • Permanent Programming Challenges
  • Application Challenges

とかいろいろカテゴリがあって面白そう。