![]() |
LFI .log Finder (+ Source PHP) - Version imprimable +- N-PN White-Hat Project (https://dev.n-pn.fr/forum) +-- Forum : Programmation (https://dev.n-pn.fr/forum/forumdisplay.php?fid=72) +--- Forum : Langages interprétés (https://dev.n-pn.fr/forum/forumdisplay.php?fid=27) +--- Sujet : LFI .log Finder (+ Source PHP) (/showthread.php?tid=2642) |
LFI .log Finder (+ Source PHP) - Hypnoze57 - 28-01-2013 Bonjour à tous ! Je vous présente la première version de mon LFI .log Finder. Comme son nom l'indique, ce programme va rechercher les fichiers logs via une local file inclusion (access et error) ce qui peut vous permettre d'uploader un shell ou autre. Un petit screen : ![]() Et le lien : http://microglobe.p.ht/lfi_log/ Source: Code PHP : <?php Cordialement. RE: LFI .log Finder - Kiwazaru - 28-01-2013 Sur un site white hat, ça le fait pas trop... RE: LFI .log Finder - Hypnoze57 - 28-01-2013 (28-01-2013, 21h32)ReVeRse a écrit : Sur un site white hat, ça le fait pas trop... C'est effectivement l'idée que je m'étais faite au début. Mais j'en ai au préalable discuter avec supersnail ! *EDIT: Et c'est juste pour le principe de l'outil.. Il y a bien des tutoriels de hacking alors pourquoi pas des outils.. RE: LFI .log Finder - Shirobi - 28-01-2013 (28-01-2013, 21h32)ReVeRse a écrit : Sur un site white hat, ça le fait pas trop...Ca peut servir pour les challs et verifier nos sites... sinon C'est pas trop chapeau blanc... Meme moi qui ne code pas bcp php ca m'a l'air facile a faire, Je me trompe? RE: LFI .log Finder - Hypnoze57 - 28-01-2013 (28-01-2013, 21h38)Shirobi a écrit :(28-01-2013, 21h32)ReVeRse a écrit : Sur un site white hat, ça le fait pas trop...Ca peut servir pour les challs et verifier nos sites... sinon C'est pas trop chapeau blanc... Ce n'est pas compliquer ! Il faut un minimum de connaissances. RE: LFI .log Finder - Kiwazaru - 28-01-2013 Je dit pas que c'est anti-white hat, mais je dit juste qu'il faut que tu précise l'utilisation qui doit être faite de l’outil ![]() RE: LFI .log Finder - Di0Sasm - 28-01-2013 Bon l'outil par lui même me dérange pas, mais avec un bout de code plutôt qu'une url et un bout des logs qu'il vérifie auraient plus instructif que ça ![]() RE: LFI .log Finder (+ Source PHP) - Hypnoze57 - 30-01-2013 Topic mis à jour ! Source ajouté ! RE: LFI .log Finder (+ Source PHP) - Swissky - 30-01-2013 Code source intéressant , merci du post, tu pourrais peut-être améliorer le tool, en faisant une boucle qui testerait plus de possibilité de répertoire. Je m'explique : Code PHP : $i =0; ![]() RE: LFI .log Finder (+ Source PHP) - InstinctHack - 31-01-2013 RE: LFI .log Finder (+ Source PHP) - Swissky - 31-01-2013 Ah mais j'ai mis un code bidon pour expliquer l'idée xD (je ne l'ai pas testé, il fonctionne peut-être ^^') Mais oui tu as bien saisi l'idée ![]() RE: LFI .log Finder (+ Source PHP) - Hypnoze57 - 01-02-2013 (31-01-2013, 11h52)khaled a écrit : @Hypnoze57 is_array sert à protéger la variable des Full Path Disclosure ! Sinon pas mal ton code ! |