В этом сэмпле кода рабочего приложения на Java спрятано 7 security issues. Ваша задача — найти их все, подробно описать и сделать это быстрее всех!
Три участника предложившие лучшее решение ждет один из призов - годовая TG Premium, 6 месяцев подписка на extra fast server для Outline, WireGuard, фирменная футболка ][акера, книги ИБ на русском языке изданные в 2025 году 🏆🏆
Сложность: ⭐️⭐️
Категория: source code\SDLC
Команда: AppSec crew
import java.sql.*;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
import java.io.*;
public class UserProfileService {
private static final String DB_URL = "jdbc:mysql://localhost:3306/test?useSSL=false";
private static final String DB_USER = "root";
private static final String DB_PASSWORD = "password123";
public void changePassword(String username, String newPassword) {
try {
String hashedPassword = hashPassword(newPassword);
String query = "UPDATE users SET password = '" + hashedPassword + "' WHERE username = '" + username + "'";
Connection conn = DriverManager.getConnection(DB_URL, DB_USER, DB_PASSWORD);
Statement stmt = conn.createStatement();
stmt.executeUpdate(query);
stmt.close();
conn.close();
} catch (SQLException e) {
e.printStackTrace();
}
}
📣 Условия:
👉 Срок предоставления решения - 24 часа с момента публикации поста (msk time zone)
👉 Ответы присылайте в w2hack direct или бот обратной связи
👉 Указывай тип уязвимости, номер строки кода, где нашел баг и краткое его объяснение
😒Через 2 дня будет выложен салюшн к заданию и объявлены победители
💎 Критерии победы:
🛡 Найдены все 7 уязвимостей
🛡 Правильно указан тип проблемы, причина бага, предложен фикс
🛡 Ранние ответы (первые 3 часа после публикации поста) получают +1 балл в копилку победителя
📢 GitHub (w2haсk official repo)
⬇️⬇️Полный исходный код на Java забирай ниже: ⬇️⬇️
(можно открыть как .TXT)
#AppSec #quiz
