Nom d'utilisateur: 
Mot de passe: 
Restreindre la session à cette IP 
Questions  |  score: 2  |  1.61 3.79 3.49 |  Résolu par 6132 personnes  |  204161 views  |  depuis Novembre 12, 2010 - 00:38:05

PHP 0817 (PHP, Exploit)


PHP-0817
J'ai écrit un autre système d'intégration pour mes pages web dynamiques, mais il semble être vulnérable à la faille LFI.
Voici le code:
GeSHi`ed PHP code
1
2
3
4
56
7
8
9
1011
12
13
14
1516
17
<?php
if (isset($_GET['which']))
{
        $which = $_GET['which'];
        switch ($which)        {
        case 0:
        case 1:
        case 2:
                require_once $which.'.php';                break;
        default:
                echo GWF_HTML::error('PHP-0817', 'Hacker NoNoNo!', false);
                break;
        }}
?>

Votre mission est d'inclure solution.php.
Voici le script en action: News, Forum, Guestbook.

Bonne chance!
© 2010, 2011, 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019, 2020, 2021, 2022, 2023 et 2024 by Gizmore