Web - Serveur

samedi 2 février 2019, 16:36  #1
Web - Serveur Injection de commande - contournement de filtre
Totomatic
  • 14 posts

Salut à tous,

Ce challenge me semble un peu plus compliqué que prévu, j’arrive à exécuter n’importe quelle commande.. en gros à bypass le filtre cependant j’ai vraiment zéro output !  😡  😡
Si vous avez une piste pour moi vous seriez bien aimable merci  🙂

mardi 12 mars 2019, 18:48  #2
Web - Serveur Injection de commande - contournement de filtre
corbendallas
  • 1 posts

j’arrive bien à lire le contenu de index.php en passant une commande classique mais le texte est rempli de caractères parasites
je tente de nettoyer le contenu mais n’identifie pas le mot de passe ?!

mardi 12 mars 2019, 23:12  #3
Web - Serveur Injection de commande - contournement de filtre
hugow
  • 3 posts

Si vous n’arrivez pas à afficher le fichier éssayez de trouver un autre moyen de récupérer le fichier.