Local File Inclusion (LFI)
Acerca de este curso
En este curso aprenderás los fundamentos necesarios para entender cómo funcionan las vulnerabilidades de Local File Inclusion (LFI) y cómo pueden ser explotadas en diferentes entornos.
Exploraremos los conceptos básicos de LFI, cómo identificarlo y cómo funciona en sistemas vulnerables. También profundizaremos en técnicas avanzadas como el uso de wrappers para eludir restricciones y llevar a cabo ataques más sofisticados, así como el log poisoning, una técnica comúnmente utilizada para ejecutar comandos maliciosos aprovechando esta vulnerabilidad.
- Introducción
- ¿Qué es el Local File Inclusion (LFI)?
- Inclusión y explotación
- Prácticas de ejemplos comunes.
- LFI básicos.
- Validación de ruta.
- Evasión de restricciones anti Path traversal.
- Evasiones de extensión.
- Wrappers.
- ¿Qué es un wrapper (envoltura)?
- Explotación de wrapppers:
- Filter
- zip
- data
- input
- Práctica de wrappers.
- Ficheros críticos.
- Logs.
- Sistema.
- Ficheros de configuración.
- Ficheros de aplicación.
- Información sensible.
- Log poisoning.
- Teoría de Log poisoining.
- Práctica de Log poisoning.
- Examen final.
- Cuestionario teórico.
- 2 retos avanzados de LFI.
Contenido del curso
Introduccion
2 elementos
Wrappers
2 elementos
Ficheros clave
1 elementos
Log poisoning
2 elementos
Examenes finales
2 elementos