Web - Serveur

samedi 16 juin 2018, 13:06  #1
Web - Serveur | File Upload - zip
Etrenak
  • 11 posts

Salut,
Je ne comprend pas ce que je dois faire :S
Si j’upload un php dans le zip je ne peux pas l’ouvrir, mais un html si, en revanche même si je peux lire le html/javascript, c’est client side donc je ne peux pas lire index.php. Je suis un peu bloqué, un indice ?

samedi 16 juin 2018, 14:20  #2
Web - Serveur | File Upload - zip
Th1b4ud
  • 1636 posts

Salut. Il faut lire le contenu de la feuille index.php. Comment lire le contenu d’une page en php déjà ? Quelle est la ou les fonctions ?
Ensuite quel est le problème ici ? Comment peux ton contourner cette protection ?

Quand tu auras trouvé la subtilité ll suffira de lire le man pour trouver comment la mettre en oeuvre ;)

samedi 16 juin 2018, 16:33  #3
Web - Serveur | File Upload - zip
Etrenak
  • 11 posts

Je ne comprend pas :S

Je sais très bien lire une page en PHP, et je connais bien le problème : les .php sont 403 forbidden. Donc ma quête d’indice était bien à propos du : Comment peux ton contourner cette protection ? J’ai essayer un null byte & un fichier ../test.php dans le zip, mais ça ne fonctionne pas.

samedi 16 juin 2018, 19:08  #4
Web - Serveur | File Upload - zip
Etrenak
  • 11 posts

Résolu, se concentrer sur ce que vous mettez dans le zip :D

samedi 16 juin 2018, 21:49  #5
Web - Serveur | File Upload - zip
Th1b4ud
  • 1636 posts

Bien joué. Par contre peux tu éditer ton message stp. Tu spoiles trop merci