Etiqueta: LFI
Tots els articles amb l'etiqueta "LFI".
WriteUp Securitrona - TheHackersLabs
Published:Resolució del CTF Securitrona de TheHackersLabs que explora l'explotació d'eines de LLMs mitjançant path traversal.
WriteUp Galera - HackMyVM
Published:Descripció de l'explotació d'un clúster de Galera mal configurat en un laboratori de HackMyVM.
WriteUp Zerotrace - Vulnyx
Published:Writeup on descriu la resolució de la màquina Zerotrace creada per suraxddq per a la plataforma Vulnyx. És el primer writeup del meu blog que no pertany a una màquina creada per mi.
WriteUp Token Of Hate - TheHackersLabs
Published:Resolució d’un CTF de TheHackersLabs, amb enumeració, explotació d’XSS emmagatzemat via Unicode, segrest de cookies, atacs LFI i SSRF, manipulació de JWT per a RCE i escalada de privilegis amb capabilities en Linux.