CHALL NÀY TA NHẬN ĐƯỢC VULNERABLE PARAMETER : lang
NHƯ THƯỜNG LỆ KHI GẶP DẠNG BÀI FILE INCLUSION , TA THỬ 1 VÀI GIÁ TRỊ CỦA THAM SỐ :
http://challenge01.root-me.org/web-serveur/ch13/?lang=../../../index.php
http://23.96.47.130/web1/chưa học PHP , nên tất cả chỉ là đoán . Nhìn vào hàm echo , có thể thấy có 2 trường hợp trả về : "good!go on" và "a match was not found" . ok .Nhìn thấy phương thức GET . ta sẽ làm việc với biến Cat trên URL sao cho nó trả về 1 trong 2 kết quả trên . :v