Entorno simulado con vulnerabilidades reales. Cada alumno tiene flags propias
con formato URJC{...}. Identifícate con tu usuario para que las flags que consigas sean las tuyas.
3 retos básicos: romper con OR '1'='1, comentar con -- y leer otra tabla con UNION.
2 retos: reflejado sin filtro y bypass de un filtro ingenuo de eventos y <script>.
4 retos de RCE con lista negra creciente: sin espacios, sin /, sin cat. Lee tu fichero.
Un login que no puedes pasar, un blog público y un admin que revisa las publicaciones. Inyecta, roba su cookie, entra al panel y saca la flag.
La flag de cada reto tiene el formato URJC{...} y es
distinta para cada alumno. En cada reto puedes ver su código en «ver el código de
este reto».