Apa itu LFI dan RFI?
LFI (Local File Inclusion) ialah satu lubang yang terdapat pada site dimana attacker boleh mengakses semua file yang terdapat didalam server dengan menggunakan URL.
cara-cara LFI dilakukan :
- masukan didalam URL site vuln tersebut ../../../../../../../../../etc/passwd
- ../ menandakan kedalaman folder tempat file index.php, dengan itu fail password akan ditampilkan di browser.
- jika terdapat error seperti ini :
warning: [...]