Web - Serveur

vendredi 30 décembre 2016, 14:41  #1
Web - Serveur php assert
onizukaek
  • 3 posts

Bonjour,

Je bloque un peu sur php assert(), je pense avoir compris la faille, j’arrive à passer les filtres mais par contre j’ai dû me tromper sur quoi chercher, je me suis concentré sur /etc/passwd, comme l’énoncé demande de trouver le fichier .passwd. mais en fait ce n’est pas très clair.

Merci pour vos indices.

lundi 2 janvier 2017, 14:11  #2
Web - Serveur php assert
WinterIIE
  • 1 posts

Bonjour,

Je n’ai pas encore réussi le challenge mais je peux au moins te dire qu’en règle générale, l’ensemble du challenge doit se dérouler dans le dossier le concernant (dans ce cas, /web-serveur/ch47/).

D’ailleurs, quand tu cherches /web-serveur/ch47/.passwd, on tombe sur une belle erreur 403, c’est donc certainement ce fichier-ci qu’il faut afficher :)

J’espère aussi réussir ce challenge aujourd’hui, bon courage à toi !

jeudi 19 janvier 2017, 17:37  #3
Web - Serveur php assert
FL0RlAN
  • 4 posts

Essaies de générer une erreur , par exemple rentre http://challenge01.root-me.org/web-serveur/ch47/?page=about"’<>

Tu vois normalement que l’erreur viens de strpos(’includes/about"’<>.php’, ’..’) === false