Web - Serveur

vendredi 10 janvier 2020, 16:40  #1
Web - Serveur - Local File Inclusion - Double encoding
C4rr3D45
  • 39 posts

Hello,

Ça fait maintenant pas mal de temps que je cale sur ce chall...

Voilà où j’en suis (j’espère ne pas spoiler...)

Ayant fait le chall LFI précédent...j’ai reproduit la même démarche afin de trouver des choses autres que des réponses 404.
J’ai donc trouvé qu’avec une certaine syntaxe de l’URL on obtient une autre réponse avec des "warning..." ...bref une bonne piste je pense...

Sur un site qui évoque OWASP/LFI...il est proposé de prendre une technique où il est possible de récupérer le code source de fichiers PHP (je vous laisse chercher 😉 )

J’ai utilisé ce code en le mettant dans mon URL...et boom ! un petit message qui me dit que je suis pas loin...(du moins je pense)

Et là je coince... J’ai essayé de modifier certains caractères par le code hexa mais rien n’y fait...je bloque...

Est-ce que je suis loin, pas loin, à l’ouest complet dans ma démarche ?
Merci d’avance pour votre aide

vendredi 10 janvier 2020, 19:44  #2
Web - Serveur - Local File Inclusion - Double encoding
Th1b4ud
  • 1636 posts

Non tu fais fausse piste. Relis bien l’énoncé du challenge.

vendredi 10 janvier 2020, 23:38  #3
Web - Serveur - Local File Inclusion - Double encoding
C4rr3D45
  • 39 posts

salut Th1b4ud,

Est-ce que ce que j’ai déjà fait est correct pour résoudre le chall ?

samedi 11 janvier 2020, 02:07  #4
Web - Serveur - Local File Inclusion - Double encoding
Th1b4ud
  • 1636 posts

Tu as localisé le point d’entrée et une méthode d’exploitation intéressante. Le titre est un indice pour contourner le filtre en place

samedi 11 janvier 2020, 11:41  #5
Web - Serveur - Local File Inclusion - Double encoding
C4rr3D45
  • 39 posts

hrghhh...j’avais zappé ça,

effectivement sur owasp on trouve rapidement...

Du coup j’obtiens bien un premier résultat que je transforme ensuite au bon format...

mais là je suis comme une poule avec un rasoir ... quote quote codec

une petit piste ?

EDIT : c’est bon j’ai trouvé...
petite piste pour ceux qui galèrent....il faut explorer avec la même méthode un fichier décrit dans le 1er code déchiffré

samedi 11 janvier 2020, 13:03  #6
[CLOS] Web - Serveur - Local File Inclusion - Double encoding
Th1b4ud
  • 1636 posts

Nikel bien joué !