Перейти к содержимому

Local File Inclusion (LFI) за 14 минут (с примерами)

Cyber Ryan | Cyber Security

0:00 / 0:00

Local File Inclusion (LFI) за 14 минут (с примерами)

1 300 просмотров · 2 месяца назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
1 300 просмотров · 2 месяца назад
В этом видео я подробно разбираю уязвимость «включение локальных файлов» (LFI) — что это такое, как она возникает, как её проверить, на что обращать внимание после обнаружения и как разработчики могут её предотвратить. Мы рассматриваем всё: от базового обхода путей и чтения конфиденциальных файлов, таких как /etc/passwd и SSH-ключи, до использования PHP-фильтров для чтения исходного кода приложения и извлечения учетных данных — всё это демонстрируется на специально уязвимом PHP-приложении, созданном для этого видео. Готовитесь ли вы к OSCP, участвуете в CTF-соревнованиях на HackTheBox или TryHackMe, или просто хотите понять одну из самых распространенных веб-уязвимостей — это видео вам поможет. ⚠️ Все методы, продемонстрированные в этом видео, предназначены только для образовательных целей. Всегда проводите тестирование безопасности на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. 💬 Присоединяйтесь к Discord:   / discord   📌 Разделы: 00:00 - Что такое LFI? 01:54 - Как возникает LFI? 03:44 - Как обнаружить и проверить наличие LFI 08:28 - Полезные нагрузки LFI 11:27 - Как предотвратить LFI