Capítulo 9 de 12 · Ataques Web 75%
Lab Prático

LFI Log Poison

Pratique o que você aprende neste capítulo! Este lab dedicado oferece um servidor vulnerável real para explorar legalmente usando as técnicas exatas deste capítulo.

Habilidades que Você Praticará:
Local File InclusionUser-Agent Log PoisoningRemote Code ExecutionDirectory TraversalWeb SecurityApache SecuritySystem AdministrationLog Analysis

🔍 A falha LFI do TimThumb comprometeu 1,2M de sites WordPress em uma única campanha, você consegue encadear o mesmo wrapper php://?

A maioria dos testadores para na leitura de /etc/passwd, mas wrappers php://, travessia de diretórios e envenenamento de logs podem escalar LFI para RCE completo no servidor alvo antes que defensores corrijam 🔥

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis