Skip to content

Commit

Permalink
docs: update guides
Browse files Browse the repository at this point in the history
  • Loading branch information
markusrf committed May 31, 2024
1 parent 691abdb commit d7decb1
Show file tree
Hide file tree
Showing 4 changed files with 12 additions and 10 deletions.
3 changes: 2 additions & 1 deletion .gitignore
Original file line number Diff line number Diff line change
@@ -1,3 +1,4 @@
*.zip
*.csv
.env.*
.env.*
.DS_Store
7 changes: 4 additions & 3 deletions guides-and-tips/tip-1-juice-shop.md
Original file line number Diff line number Diff line change
@@ -1,15 +1,16 @@
Sjekk [/#/score-board](/#/score-board) for å finne en oppgave!

Oppgavene har ganske korte beskrivelser, men det finner et par ekstra hint man kan bruke.
Oppgavene har ganske korte beskrivelser, men det finnes et par ekstra hint man kan bruke.
- Hover over "Unsolved"-knappen for å se et hint
- Trykk på den for å få litt ekstra info

Andre tips:
- Trykk på den grønne "Solved"-knappen for å vise flagget
- Filtrer på vanskelighetsgrad ved å bruke stjernene (1 er lettest)
- Noen oppgaver har en interaktiv tutorial (rød knapp med en graduation cap)
- Oppgaver med taggen "Prerequisite" kan ofte gi info eller en løsning som funker på flere andre oppgaver
- Oppgaver med tagget "OSINT" (open source intelligence) passer bra for de som ønsker mindre tekniske oppgaver
- Oppgaver tagget med "Prerequisite" kan ofte gi info eller en løsning som funker på flere andre oppgaver
- Oppgaver tagget med "OSINT" (open source intelligence) passer bra for de som ønsker mindre tekniske oppgaver
- I CTFd kan man se hvilke oppgaver andre lag har løst

**Husk å dele informasjon med laget!**
Ofte kan en person ha funnet informasjon som andre kan ha nytte av.
Expand Down
4 changes: 2 additions & 2 deletions guides-and-tips/tip-3-sqli.md
Original file line number Diff line number Diff line change
@@ -1,6 +1,6 @@
SQL injection går ut på å sende inn SQL kode i input-felt, som så kjøres databasen.
SQL injection går ut på å sende inn SQL kode i input-felt, som så kjøres i databasen.

Et tips hvis man leter etter SQL injection sårbarheter er å sende inn forskjellig SQL syntax inn i input-felt (for eksempel en enkelt fnutt `'`, og se om applikasjonen reagerer på en rar måte. Kan man til og med får tilbake informasjon om databasen i en feilmelding.
Et tips hvis man leter etter SQL injection sårbarheter er å sende inn forskjellig SQL syntax inn i input-felt (for eksempel en enkelt fnutt `'`, og se om applikasjonen reagerer på en rar måte. Kanskje man til og med får tilbake informasjon om databasen i en feilmelding.

Her har dere noen gode tips for å komme i gang!
https://portswigger.net/web-security/sql-injection#how-to-detect-sql-injection-vulnerabilities
8 changes: 4 additions & 4 deletions pages/guide.md
Original file line number Diff line number Diff line change
Expand Up @@ -7,7 +7,7 @@ Dette er CTF plattformen vi bruker.
Her må dere registrere dere for å kunne levere flaggene i bytte mot poeng.

- *Alle*: Gå til [/register](/ctfd/register) og lag en bruker (trenger ikke bruke en ekte e-post)
- *En person fra laget*: Gå til [/team](/ctfd/team) og lag en team, velg et navn (lowercase, tall og `-`) og et passord
- *En person fra laget*: Gå til [/team](/ctfd/team) og lag et team, velg et navn (lowercase, tall og `-`) og et passord
- *Resten av laget*: Velg Join Team, fyll inn navn og passord

Flagg leveres inn på [/challenges](/ctfd/challenges).
Expand All @@ -19,7 +19,7 @@ Denne brukes til å gi hvert lag sin egen instans av Juice Shop.

- Gå til [MultiJuicer](/balancer)
- *En person fra laget*: Fyll inn lagnavn og velg Create Team
- Skriv ned koden, og del den med laget (hover over prikkene for å se den)
- **Skriv ned koden**, og del den med laget (hover over prikkene for å se den)
- *Resten av laget*: Fyll inn samme lagnavn og velg Join Team, skriv inn koden
- Når det står "Juice Shop Instance Ready", trykk Start Hacking for å gå til Juice Shop

Expand All @@ -43,8 +43,8 @@ Når en oppgave løses får alle på laget en grønn pop-up med flagget for den

Når dere har funnet et flagg må det leveres mot poeng av en fra laget.
- Kopier flagget (den lange koden), og noter deg navnet på oppgaven
- Gå til CTFd > Challenges og søk etter navnet på oppgaven
- Gå til [/ctfd/challenges](/ctfd/challenges) og søk etter navnet på oppgaven
- Trykk på oppgaven, lim inn flagget og lever.
- Sjekk hvem som leder på CTFd sin Scoreboard side

I CTFd kan man og se hint for hver av oppgavene. Man får ingen minuspoeng for å sjekke hintene.
I CTFd kan man og se hint for hver av oppgavene (disse er de samme man kan se i Juice Shop). Man får ingen minuspoeng for å sjekke hintene.

0 comments on commit d7decb1

Please sign in to comment.