SQLI (Read Files) - Pentesting Web
Lecture de /etc/passwd :
jordan' union select load_file('/etc/passwd');-- -Nous trouvons un utilisateur uhc.

Flag user.txt
Lecture de user.txt :

Lecture de config.php, nous trouvons les identifiants de la base de données :

Lecture de firewall.php, nous comprenons que soumettre le flag ouvre le port SSH :

Mis à jour
Ce contenu vous a-t-il été utile ?