Le premier défi a pour objectif d’afficher le contenu de plusieurs fichiers locaux au serveur cible. Ces fichiers contiennent des informations de configurations confidentielles. Ces informations pourraient être exploitées de manière malveillante. Les questions suivantes se traitent en utilisant le dossier documentaire.
Le but de cette première série de questions est de travailler sur des inclusions locales.
Le but de cette deuxième partie est de tester à nouveau l’attaque après activation du codage sécurisé et de comprendre l’encodage mis en place.
Test du niveau 1 de sécurité :
Test du niveau 5 de sécurité :