NewbieContest

Général => Général => Discussion démarrée par: Shadowman le 05 Juin 2006 à 06:34:12



Titre: Precisions sur la faille include
Posté par: Shadowman le 05 Juin 2006 à 06:34:12
Bonjour, bravo pour le site, c'est ce que j'ai toujours cherché !!!
Par contre, je suis vraiment debutant en ce qui concerne les faille et tout,
j'ai lu en entier le tuto sur la faille include et le probleme c'est que je n'ai pas de site pour tester cette faille.
Mes attentions ne sont pas mauvaise.
Je ne veut pas faire de mal, mais je veux en etre capable, si il y en a qui voyent ce que je veux dire.
La soif de pouvoir lol
Et est-il possible d'inclure un code php à partir d'une faille javascript (**No Sms** placer une iframe (il y a que moi qui la vois bien sur)) ???
Merci pour les reponses !!


Titre: Precisions sur la faille include
Posté par: Shakan le 05 Juin 2006 à 06:57:02
Les challenges de hacking sont justement là pour tester et mettre en pratique tes connaissances théoriques dont la fameuse faille include à toi de voir ! =D


Titre: Precisions sur la faille include
Posté par: Folcan le 05 Juin 2006 à 08:52:35
Pas tres dur de simuler une faille include !

tu te créé 3 pages, sur ton serveur personnel, en php :

Citation
page index.php
<?
$page = @$_GET['page'];
include($page);
?>
Citation
page main.php
<?
echo "Ceci est la page main<br /><a href='index.php?page=link.php'>Aller sur la page des liens</a>";
?>
Citation
page link.php
<?
echo "Voici la page link<br /><a href='http://www.newbiecontest.org/'>Newbiecontest Rullzzz :))</a>";
?>
Et ensuite tu lance l'url : http://tonserveur/index.php?page=main.php
Puis tu continu avec http://tonserveur/index.php?page=http://www.google.fr (pour tester)

Et la normallement, si ya pas des cochonneries genre le safe_mode, ca devrait passer.


Titre: Precisions sur la faille include
Posté par: Shadowman le 05 Juin 2006 à 09:34:44
oui je suis au courant, mais c'est moin marrant.
sinon pour mon prob d'alliance php - javascript personne a une idee?


Titre: Precisions sur la faille include
Posté par: Folcan le 05 Juin 2006 à 10:07:50
C'est peut etre moins marrant (quoi que je voit pas trop la diff), mais c'est bien plus legale !


Titre: Precisions sur la faille include
Posté par: zembla le 05 Juin 2006 à 10:13:39
Citation de: shadowman
oui je suis au courant, mais c'est moin marrant.
Tiens.... !!! N'y aurait-il pas une "Incohérence" avec ta demande du premier message :?::?::?: