SQLI (Read Files) - Pentesting Web

Lecture de /etc/passwd :

jordan' union select load_file('/etc/passwd');-- -

Nous trouvons un utilisateur uhc.

Flag user.txt

Lecture de user.txt :

Lecture de config.php, nous trouvons les identifiants de la base de données :

Lecture de firewall.php, nous comprenons que soumettre le flag ouvre le port SSH :

Mis à jour

Ce contenu vous a-t-il été utile ?