martedì 7 luglio 2009

Hack This Site - Basic 8

Missione Base 8

Obiettivo:
Trovare la password in un file che non conosciamo tramite SSI

Come fare:
Il primo campo, dice di inserire il proprio nome, fatelo, e vedete che succede, questo script, crea in una cartella 'temp' un file con dentro il nome che avete inserito e il numero di caratteri...
L'estensione del file è 'shtml', se lo cercate, troverete un link alla apache fundation che vi spiegherà anche gli SSI (ServerSideIncludes)

Come esempio propongono questo:


che in pratica scrive in pagina la data locale.
Se avete correttamente eseguito la missione 7, ora saprete il comando da utilizzare per listare i files, cercate il modo di fare eseguire i comandi unix tramite SSI, ed è fatta, vi apparirà la lista dei files, mi raccomando, deve essere della cartella superiore, e saprete cosa fare!

Qui la soluzione, ma prima provate!!!

Nessun commento:

Posta un commento