Web - Serveur

lundi 8 avril 2024, 00:58  #1
Web - Serveur - Directory traversal
15root
  • 1 posts

Hello !

Je suis un peu bloqué sur ce challenge.
Je trouve bien la section cachée et ce qui doit contenir le flag.

Cependant, via mon browser, j’essaie d’y accéder via l’URL, mais je me prends des warning PHP :
"
Warning : opendir(galerie/../galerie/86hwnX2r/password.txt) : failed to open dir : Not a directory in /challenge/web-serveur/ch15/ch15.php on line 34
Warning : readdir() expects parameter 1 to be resource, bool given in /challenge/web-serveur/ch15/ch15.php on line 36
"

J’ai essayé de download le fichier en question avec un script Python (urllib), mais je récupère juste le contenu de la page, et non le fichier voulu :(
Si jamais vous avez une piste à me donner pour retrouver son contenu, je suis preneur !

Merci de votre temps :)

dimanche 21 avril 2024, 16:01  #2
Web - Serveur - Directory traversal
ismael
  • 4 posts

Mais mec, tu as l’URL total d’où se trouve le mot de passe, mais visite-le simplement puisque ce n’est pas un dossier