LOCAL/REMOTE FILE INCLUSION
LOCAL/REMOTE FILE INCLUSION DEMO 1: SERANGAN LFI • Buat sebuah folder di C:\xampp\htdocs\ bernama lfi. •Di dalam folder lfi, buat file bernama index.php dengan isi sebagai berikut: <?php // index.php $page = isset ( $_GET [ 'page' ]) ? $_GET [ 'page' ] : 'home.php' ; include ( $page ); • Buat file home.php di folder yang sama dengan isi: <?php echo "Welcome to the home page!" ; • Buka browser dan akses http://localhost/lfi/index.php. •Untuk membaca file di sistem Windows, kita bisa mencoba membaca file C:\xampp\htdocs\lfi\home.php dengan mengubah parameter URL: http://localhost/lfi/index.php?page=C:/xampp/htdocs/lfi/home.php •Coba akses file sensitif seperti konfigurasi Apache: http://localhost/lfi/index.php?page=C:/xampp/apache/conf/httpd.conf DEMO 2: SERANGAN RFI • Buat folder di C:\xampp\htdocs\ bernama uploads. •Buat file upload.php di C:\xampp\htdocs\lfi\ dengan isi sebagai berikut: <?php if ( $_SERVER [ 'R...
Komentar
Posting Komentar