RegistrierenSidebar verstecken
Nickname: 
Passwort: 
Sitzung auf IP beschränken 
Fragen  |  score: 2  |  2.89 5.17 4.92 |  Von 4936 Mitgliedern gelöst  |  323723 views  |  seit 8. Okt 2010 02:43:58

Training: PHP LFI (Exploit, PHP, Training)

PHP - Einbinden Lokaler Dateien
Deine Aufgabe ist es dieses Script zu missbrauchen, welches offensichtlich eine LFI Schwachstelle aufweist:

GeSHi`ed PHP Quelltext
1
2
$filename = 'pages/'.(isset($_GET["file"])?$_GET["file"]:"welcome").'.html';
include $filename;


Es steht etwas Wichtiges in ../solution.php, also bitte führe das Script aus und binde die Datei ein.

Hier sind ein paar Beispiele wie das Script benutzt wird. (Die Ausgabe ist in der Box darunter):
index.php?file=welcome
index.php?file=news
index.php?file=forums

Für leichtere Fehlersuche darfst du den Quelltext ansehen, auch mit Syntax Highlighting.
Das verwundbare Script in Aktion (pages/welcome.html)

Welcome to my site!

Dude, you got hacked by ZeroCool :D Contact me...

Vielen Dank an minus für das Alpha-Testing, tolle Ideen und Motivation!
© 2010, 2011, 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019, 2020, 2021, 2022, 2023 und 2024 by Gizmore