File Inclusion

Lade beliebige Dateien vom Server – lokal (LFI) oder remote (RFI).

Level 1 Level 2 Level 3
Level 1: Local File Inclusion (LFI)
Die Seite lädt Unterseiten per ?page= Parameter – kein Filter.
Home Über uns Kontakt
Willkommen im FPV-Spot-Verzeichnis

Hier findest du die besten FPV-Spots in Deutschland.

Der Parameter wird direkt in include() eingebaut:
  include('pages/' . $page . '.php')

Path Traversal mit ../../../../:
  ?level=1&page=../../../php/db

Systempfade:
  ?level=1&page=../../../../etc/passwd
  (ohne .php-Extension → funktioniert nur wenn allow_url_fopen=On
   oder PHP < 5.3 mit Null-Byte: page=../../../../etc/passwd%00)