Web - Serveur

mardi 7 février 2017, 15:02  #1
Web - Serveur PHP assert()
Corax
  • 5 posts

Bah là je passe plus d’une semaine et encore j’ai pas réussi, une petite aide svp ?

Alors, je pense avoir trouver la faille et les contrôles mis en place sur les paramètres (spoil ? j’ai rien dit !) . J’ai essayé différents encodage pour échapper au contrôle et j’ai appliqué le NULL Byte aussi, mais rien ne fonctionne.
Pouvez vous svp me guider un peu plus ?

mardi 7 février 2017, 21:58  #2
Web - Serveur PHP assert()
pqrd
  • 1 posts

slt alors, pas besoin du null byte et en effet celui la est assez dur
mon indice serait
1) essaye de provoquer une erreur
2) essaye de voir comment ’fermer’ la fonction php en y mettant ton code sans provoquer une erreur
3) a partir de la c’est ’simplement’ comme si tu avais une shell —> tu fais un payload qui te donnera ce que tu veux

Voilà j’espère que je t’ai aidé mais surtout que je n’ai pas donner trop d’indice :)
je te conseille de faire un cours sur codeacademy si tu as du mal, moi ça m’a aidé

mercredi 8 février 2017, 14:38  #3
Web - Serveur PHP assert()
Corax
  • 5 posts

Merci @pqrd ! Challenge résolu
Sans donner plus d’indice, mais pour aider les challengers qui se bloquent ici, il faut se focaliser sur le nom du challenge en suivant bien sur les indices de pqrd  🙂

lundi 7 janvier 2019, 19:50  #4
Web - Serveur PHP assert()
Kimoon
  • 4 posts

Je suis un peu bloqué aussi :/
_Genre j’ai réussi à fermé et réouvrir la fonction qui pose problème, et j’essaie d’executer du code au milieu mais je n’arrive pas à avoir le retour/résultat de la fonction, ça ne m’affiche que ma requete avec File does not exist. Je suis sur la bonne voie au moins ?

lundi 7 janvier 2019, 20:06  #5
Web - Serveur PHP assert()
Kimoon
  • 4 posts

Wooa sur mon dernier essaie avant de passer à autre chose, j’ai réussi !! En fait j’étais ultra proche ^^

samedi 22 juillet 2023, 04:32  #6
Web - Serveur PHP assert()
akramhackk
  • 1 posts

Ça fait un bon moment que je suis resté bloqué dans l’erreur : File does not exist. Quelqu’un peut m’aider ?