04 Local File Inclusion
Arbeitsauftrag
Erstelle eine Website, auf der via Local File Inclusion deine MySQL-Zugangsdaten ausgelesen werden können.
Lösungshilfe
Erstelle eine einfache Website, die über den GET-Parameter
content
dynamisch Inhalte anzeigt. Bsp:index.php?content=home
,index.php?content=contact
Die Inhaltsdateien mit den Texten sollen in einem Ordner
contents
abgelegt werden. Es existiert also folgende Verzeichnisstruktur:
Erstelle nun einen Ordner geheim
und speichere deine MySQL-Zugangsdaten in die Datei mysql.txt
ab.
Wie kann ein Angreifer nun an deine Zugangsdaten gelangen (ohne sie direkt im Browser aufzurufen)? Wie kannst du dieses Problem verhindern? Was kannst du über diese Lücke sonst noch anstellen? Welche Dateien auf deinem Computer müssen immer geheim bleiben?
Last updated
Was this helpful?