Verander de bestandsnaam in image_remove_traversal.php (source) , dit script heeft nu een beveiliging die alle '../' uit de string verwijderd zodat je niet meer ../ in de URL kan gebruiken.
-
Weet je nog hoe je deze beveiliging ongedaan hebt gemaakt bij die website die alle SELECT en UNION uit de URL filterde?
+
Hint: Weet je nog hoe je deze beveiliging ongedaan hebt gemaakt bij die website die alle SELECT en UNION uit de URL filterde?
Met welke URL kan je via het image_remove_traversal.php script de inhoud van /etc/geheim.txt uitlezen?
@@ -74,9 +74,9 @@
Ga naar "Image 3". imgr heeft hun site uitgebreid met extra pagina's (source). De afbeeldingen hebben ze maar weggehaald omdat daar teveel security problemen mee waren.
-
imgr zijn bezig met het maken van een inlogpagina en een registreren pagina.
+
Hint: imgr zijn bezig met het maken van een inlogpagina en een registreren pagina.
-
Heb je de broncode al bekeken? Die regel met include() ziet er interessant uit...
+
Hint: Heb je de broncode al bekeken? Die regel met include() ziet er interessant uit...
Beschrijf hoe je met deze site de inhoud van /etc/geheim.txt kan achterhalen