Cursos Roadmap Ranking Herramientas Contacto Login
5.00 (5 Valoraciones)

Local File Inclusion (LFI)

Categorías: Pentesting web, Hacking
Local File Inclusion (LFI)

Acerca de este curso

En este curso aprenderás los fundamentos necesarios para entender cómo funcionan las vulnerabilidades de Local File Inclusion (LFI) y cómo pueden ser explotadas en diferentes entornos.

Exploraremos los conceptos básicos de LFI, cómo identificarlo y cómo funciona en sistemas vulnerables. También profundizaremos en técnicas avanzadas como el uso de wrappers para eludir restricciones y llevar a cabo ataques más sofisticados, así como el log poisoning, una técnica comúnmente utilizada para ejecutar comandos maliciosos aprovechando esta vulnerabilidad.

 

 

  •  Introducción
    • ¿Qué es el Local File Inclusion (LFI)?
    • Inclusión y explotación
  • Prácticas de ejemplos comunes.
    • LFI básicos.
    • Validación de ruta.
    • Evasión de restricciones anti Path traversal.
    • Evasiones de extensión.
  • Wrappers.
    • ¿Qué es un wrapper (envoltura)?
    • Explotación de wrapppers:
      • Filter
      • zip
      • data
      • input
  • Práctica de wrappers.
  • Ficheros críticos.
    • Logs.
    • Sistema.
    • Ficheros de configuración.
    • Ficheros de aplicación.
    • Información sensible.
  • Log poisoning.
    • Teoría de Log poisoining.
    • Práctica de Log poisoning.
  • Examen final.
    • Cuestionario teórico.
    • 2 retos avanzados de LFI.

Contenido del curso

Introduccion 2 elementos
Wrappers 2 elementos
Ficheros clave 1 elementos
Log poisoning 2 elementos
Examenes finales 2 elementos