Killer Protection ***************** Informations : °°°°°°°°°°°°°° Langage : PHP Tested version : 1 Website : http://php3scripts.cjb.net Problème : Récuperation d'infos Developpement : °°°°°°°°°°°°°°° Killer Protection est un petit script destiné à proteger une page, plusieurs, des infos,... Il consiste en un formulaire d'authentification, avec un login et un password. Le problème est que ces login et password se trouvent dans un fichier visible à tous, qui est vars.inc. Il suffira donc d'ouvrir le fichier http://[target]/vars.inc pour récuperer, dans la variable $user, le login et, dans la variable $pass, le password. Puis pour se logger, on tapera l'url http://[target]/protection.php?mode=display&username=[LOGIN]&password=[PASSWORD] . Patch : °°°°°°° Renommer le fichier vars.inc en vars.inc.php et remplacer, dans protection.php, la ligne require("vars2.inc"); par require("vars2.inc.php"); Credits : °°°°°°°°° Auteur : frog-m@n E-mail : leseulfrog@hotmail.com Website : http://www.frog-man.org Date : 25/09/02