Table des matières

Premier défi : Inclusion locale de fichiers

1 Objectif

Le premier défi a pour objectif d’afficher le contenu de plusieurs fichiers locaux au serveur cible. Ces fichiers contiennent des informations de configurations confidentielles. Ces informations pourraient être exploitées de manière malveillante. Les questions suivantes se traitent en utilisant le dossier documentaire.

2 À vous de jouer

Travail à faire 1 Injection locale

Le but de cette première série de questions est de travailler sur des inclusions locales.

Travail à faire 2 Nouvelle tentative en mode sécurisé et analyse du code source

Le but de cette deuxième partie est de tester à nouveau l’attaque après activation du codage sécurisé et de comprendre l’encodage mis en place.

Test du niveau 1 de sécurité :

Test du niveau 5 de sécurité :

dossierdocumentaire1.pdf