Nome Utente: 
Password : 
Restringi sessione all'IP 
Domande  |  score: 2  |  2.87 5.16 4.91 |  Risolta da 5009 persone  |  335076 views  |  da 08 Ott 2010 - 02:43:58

Training: PHP LFI (Exploit, PHP, Training)

PHP - Local File Inclusion
La tua missione è quella di sfruttare questo codice, che ha una ovvia vulnerabilità LFI:

GeSHi`ed PHP codice
1
2
$filename = 'pages/'.(isset($_GET["file"])?$_GET["file"]:"welcome").'.html';
include $filename;


Ci sono molte cose importanti in ../solution.php, per cui includi ed esegui questo file per noi.

Ecco alcuni esempi dello script in azione (nel box sottostante):
index.php?file=welcome
index.php?file=news
index.php?file=forums

Per effettuare del debugging, puoi dare un occhiata al codice sorgente, anche come versione evidenziata.
Lo script vulnerabile in azione (pages/welcome.html)

Welcome to my site!

Dude, you got hacked by ZeroCool :D Contact me...

Grazie a minus per l'alpha testing, le grandi idee e la motivazione!
© 2010, 2011, 2012, 2013, 2014, 2015, 2016, 2017, 2018, 2019, 2020, 2021, 2022, 2023, 2024 e 2025 by Gizmore