Local File Inclusion (LFI) за 14 минут (с примерами)
Cyber Ryan | Cyber Security
0:00 / 0:00
Local File Inclusion (LFI) за 14 минут (с примерами)
1 300 просмотров · 2 месяца назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
1 300 просмотров · 2 месяца назад
В этом видео я подробно разбираю уязвимость «включение локальных файлов» (LFI) — что это такое, как она возникает, как её проверить, на что обращать внимание после обнаружения и как разработчики могут её предотвратить.
Мы рассматриваем всё: от базового обхода путей и чтения конфиденциальных файлов, таких как /etc/passwd и SSH-ключи, до использования PHP-фильтров для чтения исходного кода приложения и извлечения учетных данных — всё это демонстрируется на специально уязвимом PHP-приложении, созданном для этого видео.
Готовитесь ли вы к OSCP, участвуете в CTF-соревнованиях на HackTheBox или TryHackMe, или просто хотите понять одну из самых распространенных веб-уязвимостей — это видео вам поможет.
⚠️ Все методы, продемонстрированные в этом видео, предназначены только для образовательных целей. Всегда проводите тестирование безопасности на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
💬 Присоединяйтесь к Discord: / discord
📌 Разделы:
00:00 - Что такое LFI?
01:54 - Как возникает LFI?
03:44 - Как обнаружить и проверить наличие LFI
08:28 - Полезные нагрузки LFI
11:27 - Как предотвратить LFI