Nom d'utilisateur: 
Mot de passe: 
Restreindre la session à cette IP 
Questions  |  score: 2  |  2.89 5.17 4.92 |  Résolu par 4936 personnes  |  323748 views  |  depuis Octobre 08, 2010 - 02:43:58

Training: PHP LFI (Exploit, PHP, Training)


PHP - Local File Inclusion
Votre mission est d'exploiter ce code, lequel a évidemment une :faille LFI:

GeSHi`ed PHP code
1
2
$filename = 'pages/'.(isset($_GET["file"])?$_GET["file"]:"welcome").'.html';
include $filename;


Il y a beaucoup de choses importantes dans ../solution.php, alors s'il vous plaît vous pourriez inclure et exécuter ce fichier pour nous.

Voici quelques exemples de ce script en action (dans la boîte ci-dessous):
index.php?file=welcome
index.php?file=news
index.php?file=forums

Pour les besoins de débogage, vous pouvez accéder au code source entier, ainsi qu'à sa version surlignée.
Le script vulnérable en action (pages/welcome.html)

Welcome to my site!

Dude, you got hacked by ZeroCool :D Contact me...

Merci à minus pour ces alpha tests, sa motivation et ses brillantes idées!
© 2010, 2011, 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019, 2020, 2021, 2022, 2023 et 2024 by Gizmore