logo Homepage
+  NewbieContest
|-+  Général» Général» Precisions sur la faille include
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Precisions sur la faille include  (Lu 4569 fois)
Shadowman
Profil challenge

Classement : 19667/55018

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« le: 05 Juin 2006 à 06:34:12 »

Bonjour, bravo pour le site, c'est ce que j'ai toujours cherché !!!
Par contre, je suis vraiment debutant en ce qui concerne les faille et tout,
j'ai lu en entier le tuto sur la faille include et le probleme c'est que je n'ai pas de site pour tester cette faille.
Mes attentions ne sont pas mauvaise.
Je ne veut pas faire de mal, mais je veux en etre capable, si il y en a qui voyent ce que je veux dire.
La soif de pouvoir lol
Et est-il possible d'inclure un code php à partir d'une faille javascript (**No Sms** placer une iframe (il y a que moi qui la vois bien sur)) ???
Merci pour les reponses !!
Journalisée
Shakan

Profil challenge

Classement : 1068/55018

Membre Complet
***
Hors ligne Hors ligne
Messages: 181


Voir le profil WWW
« #1 le: 05 Juin 2006 à 06:57:02 »

Les challenges de hacking sont justement là pour tester et mettre en pratique tes connaissances théoriques dont la fameuse faille include à toi de voir !
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+: a-- C++ UL- P L++ E--- W++ N+ o K- w
O-- M-- V-- PS PE Y PGP- t+ 5 X+ R tv- b++ DI D++
G e++ h! r++ y+
------END GEEK CODE BLOCK------
Folcan

Profil challenge

Classement : 511/55018

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #2 le: 05 Juin 2006 à 08:52:35 »

Pas tres dur de simuler une faille include !

tu te créé 3 pages, sur ton serveur personnel, en php :

Citation
page index.php
<?
$page = @$_GET['page'];
include($page);
?>
Citation
page main.php
<?
echo "Ceci est la page main<br /><a href='index.php?page=link.php'>Aller sur la page des liens</a>";
?>
Citation
page link.php
<?
echo "Voici la page link<br /><a href='http://www.newbiecontest.org/'>Newbiecontest Rullzzz )</a>";
?>
Et ensuite tu lance l'url : http://tonserveur/index.php?page=main.php
Puis tu continu avec http://tonserveur/index.php?page=http://www.google.fr (pour tester)

Et la normallement, si ya pas des cochonneries genre le safe_mode, ca devrait passer.
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Shadowman
Profil challenge

Classement : 19667/55018

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #3 le: 05 Juin 2006 à 09:34:44 »

oui je suis au courant, mais c'est moin marrant.
sinon pour mon prob d'alliance php - javascript personne a une idee?
Journalisée
Folcan

Profil challenge

Classement : 511/55018

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #4 le: 05 Juin 2006 à 10:07:50 »

C'est peut etre moins marrant (quoi que je voit pas trop la diff), mais c'est bien plus legale !
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
zembla

Profil challenge

Classement : 1450/55018

Membre Complet
***
Hors ligne Hors ligne
Messages: 122


Voir le profil WWW
« #5 le: 05 Juin 2006 à 10:13:39 »

Citation de: shadowman
oui je suis au courant, mais c'est moin marrant.
Tiens.... !!! N'y aurait-il pas une "Incohérence" avec ta demande du premier message
Journalisée

@═════════════════════════════════════════════════@
«  Connaître son ignorance est la meilleure part de la connaissance.  »
@═════════════════════════════════════════════════@
Pages: [1]
  Imprimer  
 
Aller à: