Web - Serveur
samedi 2 février 2019, 16:36 #1
Web - Serveur Injection de commande - contournement de filtre
Salut à tous,
Ce challenge me semble un peu plus compliqué que prévu, j’arrive à exécuter n’importe quelle commande.. en gros à bypass le filtre cependant j’ai vraiment zéro output ! 😡 😡
Si vous avez une piste pour moi vous seriez bien aimable merci 🙂
mardi 12 mars 2019, 18:48 #2
Web - Serveur Injection de commande - contournement de filtre
j’arrive bien à lire le contenu de index.php en passant une commande classique mais le texte est rempli de caractères parasites
je tente de nettoyer le contenu mais n’identifie pas le mot de passe ?!
mardi 12 mars 2019, 23:12 #3
Web - Serveur Injection de commande - contournement de filtre
Si vous n’arrivez pas à afficher le fichier éssayez de trouver un autre moyen de récupérer le fichier.