<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ctf on u-random</title><link>https://u-random.dev/tags/ctf/</link><description>Recent content in Ctf on u-random</description><generator>Hugo -- gohugo.io</generator><language>it-it</language><lastBuildDate>Sun, 26 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://u-random.dev/tags/ctf/index.xml" rel="self" type="application/rss+xml"/><item><title>Command Injection</title><link>https://u-random.dev/concetti/command-injection/</link><pubDate>Sun, 26 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/command-injection/</guid><description>Vulnerabilità A03 OWASP: input utente viene passato a una shell di sistema senza sanitizzazione. Permette esecuzione arbitraria di comandi sul server.</description></item><item><title>Path Traversal</title><link>https://u-random.dev/concetti/path-traversal/</link><pubDate>Wed, 15 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/path-traversal/</guid><description>Vulnerabilita' che permette a un attaccante di leggere file arbitrari sul server manipolando parametri che costruiscono percorsi di file.</description></item><item><title>SQL Injection (SQLi)</title><link>https://u-random.dev/concetti/sql-injection/</link><pubDate>Fri, 10 Apr 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/concetti/sql-injection/</guid><description>Vulnerabilità web che permette di manipolare le query database tramite input non sanificati, bypassando i controlli di sicurezza.</description></item><item><title>Openssl S_Client</title><link>https://u-random.dev/comandi/openssl-s_client/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://u-random.dev/comandi/openssl-s_client/</guid><description>Implementa un client SSL/TLS generico che stabilisce una connessione sicura con un server remoto. È essenzialmente un '&lt;a href="https://u-random.dev/comandi/netcat/" &gt;netcat&lt;/a&gt; con i superpoteri della cifratura'.</description></item></channel></rss>