typst-ysec/demo.typ
2024-05-22 15:10:56 +02:00

42 lines
1.3 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

#import "exam.typ" : exam, question
#show: doc => exam(
title: "Test Intermédiaire 2",
subtitle: "HEIG-VD - Introduction à la Sécurité Informatique (ISI)",
course: "ISI",
date: datetime(year: 2024, month: 5, day: 27),
author: "Maxime Augier",
indications: [
Indications:
- Ce test doit être réalisé en maximum *45 minutes*.
- Aucun document n'est admis, excepté une page A4 (recto-verso) de
résumé personnel
- L'utilisation de tout type de matériel électronique est interdite.
- Ne pas oublier d'inscrire votre nom et prénom à l'endroit prévu à cet effet.
- Merci de respecter un silence absolu jusqu'à ce que le dernier étudiant
aie rendu sa copie
],
doc
)
= Web
Vous opérez linfrastructure d'une association de hackers amateurs, et remarquez un comportement étrange sur votre serveur web.
Vous lisez les logs de votre serveur web, et observez plusieurs requêtes suspectes, par exemple lURL suivante :
`https://hackerz-club.ch/forum/browse.php?category=XSS&sort=post_date+union+select+%2A+from+users`
#question[Quel est le nom usuel de la vulnérabilité exploitée
ci dessus ?][Injection SQL (dans une clause ORDER BY)]
#question(points: 2)[Quel est l'effet de l'attaque ?][Le vol de la table `users` de la base de données]
= Crypto
Bla
= Sécu
Bli