CyberArena / db /seed /vulnerability_hunter.example.json
Hussien Haider
H
80a4a65
Raw
History Blame Contribute Delete
983 Bytes
{
"team_role": "blue",
"language": "PYTHON",
"module": "vulnerability-hunter",
"title": "اكتشف الثغرة في كود تسجيل الدخول",
"story": "كود Python يستخدم f-string لبناء استعلام SQL. حدد اسم الثغرة.",
"task_outline": "اقرأ الكود واكتب اسم الثغرة بالإنجليزية (kebab-case).",
"vulnerable_code": "def login(user, pwd):\n q = f\"SELECT * FROM users WHERE name='{user}' AND pass='{pwd}'\"\n return db.execute(q)\n",
"vulnerability_type": "sql-injection",
"vulnerability_class": "Injection",
"vulnerability_description": "استخدام f-string لبناء استعلام SQL بدون parameterized query.",
"hints": [
"ابحث عن أي string يتم بناؤه من مدخلات المستخدم ويمر لـ DB.",
"الفئة: Injection (OWASP Top 10).",
"الاسم الرسمي: SQL Injection."
],
"difficulty": "مبتدئ",
"xp_reward": 100
}