Titre: Precisions sur la faille include Posté par: Shadowman le 05 Juin 2006 à 06:34:12 Bonjour, bravo pour le site, c'est ce que j'ai toujours cherché !!!
Par contre, je suis vraiment debutant en ce qui concerne les faille et tout, j'ai lu en entier le tuto sur la faille include et le probleme c'est que je n'ai pas de site pour tester cette faille. Mes attentions ne sont pas mauvaise. Je ne veut pas faire de mal, mais je veux en etre capable, si il y en a qui voyent ce que je veux dire. La soif de pouvoir lol Et est-il possible d'inclure un code php à partir d'une faille javascript (**No Sms** placer une iframe (il y a que moi qui la vois bien sur)) ??? Merci pour les reponses !! Titre: Precisions sur la faille include Posté par: Shakan le 05 Juin 2006 à 06:57:02 Les challenges de hacking sont justement là pour tester et mettre en pratique tes connaissances théoriques dont la fameuse faille include à toi de voir ! =D
Titre: Precisions sur la faille include Posté par: Folcan le 05 Juin 2006 à 08:52:35 Pas tres dur de simuler une faille include !
tu te créé 3 pages, sur ton serveur personnel, en php : Citation page index.php <? $page = @$_GET['page']; include($page); ?> Citation page main.php <? echo "Ceci est la page main<br /><a href='index.php?page=link.php'>Aller sur la page des liens</a>"; ?> Citation page link.php Et ensuite tu lance l'url : http://tonserveur/index.php?page=main.php<? echo "Voici la page link<br /><a href='http://www.newbiecontest.org/'>Newbiecontest Rullzzz :))</a>"; ?> Puis tu continu avec http://tonserveur/index.php?page=http://www.google.fr (pour tester) Et la normallement, si ya pas des cochonneries genre le safe_mode, ca devrait passer. Titre: Precisions sur la faille include Posté par: Shadowman le 05 Juin 2006 à 09:34:44 oui je suis au courant, mais c'est moin marrant.
sinon pour mon prob d'alliance php - javascript personne a une idee? Titre: Precisions sur la faille include Posté par: Folcan le 05 Juin 2006 à 10:07:50 C'est peut etre moins marrant (quoi que je voit pas trop la diff), mais c'est bien plus legale !
Titre: Precisions sur la faille include Posté par: zembla le 05 Juin 2006 à 10:13:39 Citation de: shadowman oui je suis au courant, mais c'est moin marrant. Tiens.... !!! N'y aurait-il pas une "Incohérence" avec ta demande du premier message :?::?::?: |