En ce momentGenshin ImpactValhallaBreath of the wildAnimal CrossingGTA 5Red dead 2
Liste des sujets
[C++] Vulnérabilité input website
Hackbrrbrr
Niveau 7
05 mai 2015 à 15:42:20
Pour ceux qui s'y connaissent bien en C++, j'ai ce code là http://pastebin.com/gKjhgTaj qui est une sandbox censée protéger un site qui utilise la commande echo comme ça http://pastebin.com/365LcX4A avec notre input
Donc il faut trouver une faille liée à l'input non filtrée dans le code C++ c'est là ou j'ai du mal à comprendre comment ça marche.
En tapant * dans l'input ceci s'affiche default.policy sandbox secret.txt Le but serait de voir ce qu'il y a dans ce txt, j'ai testé une centaine de trucs mais je ne comprends pas, je crois que c'est lié à l'escape character mais je suis pas sur
Merci de me venir en aide
Message édité le 05 mai 2015 à 15:43:58 par Hackbrrbrr
rangerprice
Niveau 10
05 mai 2015 à 19:57:39
je suis pas sur d'avoir compris, tu veux exploiter la commande "echo" ?
DirectX11
Niveau 6
05 mai 2015 à 20:01:29
Tu as plus d'info ? C'est accessible en ligne ? j'aimerais bien essayer quelques trucs. Et tu connais au moins une commande qui fonctionne ?