👉 GUÍA DEFINITIVA de Vulnerabilidad LOCAL FILE INCLUSION (LFI) | Hacking Ético y Ciberseguridad 🥷

Sdílet
Vložit
  • čas přidán 14. 12. 2023
  • Funcionamiento explicado paso a paso de la vulnerabilidad Local File Inclusion desde Kali Linux. De tal forma que veremos cómo obtener intrusión a la máquina remota detectando primero un path traversal, y después apuntando a los archivos internos del servidor.
    También conoceremos algunas técnicas como los wrappers o la importancia del archivo id_rsa de ssh para poder obtener intrusión al servidor.
    #ciberseguridad #localfileinclusion #hackingetico
    🎫 Promociones Sponsor Raiola Networks:
    gestiondecuenta.eu/aff.php?af...
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: / discord
    💬 Canal de Telegram: t.me/elpinguinohack
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    🐧 Canal Secundario: / @elpinguinodemariolive
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Komentáře • 35

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  Před 2 měsíci

    Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @johanjimenez3461
    @johanjimenez3461 Před 7 měsíci +6

    Excelente, también hubiese estado bien mostrar un RCE por medio de la ruta /proc/self/environ, no se suele hablar mucho de este RCE

  • @CFIgoriok
    @CFIgoriok Před 6 měsíci +1

    Eres demasiado bueno explicando, y con tantos ejemplos haces que sea facil entender los conceptos Muchas gracias!!♥

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 6 měsíci

      Me alegro mucho que te guste el contenido!! Se agradece mucho, seguimos a tope 😋💪🏻

  • @belinda667
    @belinda667 Před 7 měsíci +3

    Próximo video de inyecciones SQL estaría muy genial o como poder defacear y prevenir un defacing

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 7 měsíci

      Hola!! Tengo varios vídeos de sql injection en mi canal, tanto para entender como explotarlo como para defenderse 💪🏻

  • @velaxtv303
    @velaxtv303 Před 7 měsíci +1

    Gracias por el video Mario, super útil como siempre

  • @b0dre
    @b0dre Před 7 měsíci

    Simple, claro y preciso un excelente video para entender el LFI

  • @alokintesla6585
    @alokintesla6585 Před 5 měsíci

    Muy buena data Mario, lo estoy practicando a full

  • @lautaro3425
    @lautaro3425 Před 7 měsíci

    Un increíble trabajo y de investigación 👍👍👍

  • @yeyoycareto
    @yeyoycareto Před 7 měsíci

    Gracias Mario, grande, ahora me fata otro video de como proteger mi server y webs de esto, esperando el siguiente video!

  • @__justsomejuice
    @__justsomejuice Před 7 měsíci

    Excelente ! gracias Mario por la info

  • @jjrr6159
    @jjrr6159 Před 7 měsíci

    Maravilloso contenido

  • @kneever
    @kneever Před 7 měsíci

    Excelente trabajo como siempre!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 7 měsíci

      Me alegra mucho que te sirva!! Seguimos a tope 😋💪🏻

  • @victormontilla9968
    @victormontilla9968 Před 4 měsíci

    Exelente explicación.

  • @elcarlitos6213
    @elcarlitos6213 Před 7 měsíci

    Excelente video

  • @adhemarlex2337
    @adhemarlex2337 Před 7 měsíci

    Buen video, 👌

  • @yairpadillaaguilera2778
    @yairpadillaaguilera2778 Před 7 měsíci

    Gracias sos un capo..

  • @VictorHugoValleCastillo
    @VictorHugoValleCastillo Před 7 měsíci

    Muy bueno, excelent explicación. Una preguntita, sabes si estas VMs también se pueden conseguir con arquitectura ARM compatible con Apple silicon Macintosh? O por ahora hay que crearlas directamente desde cero para hacer las pruebas?

  • @F3nixH4ck
    @F3nixH4ck Před 7 měsíci

    Buen video, gracias, tengo una consulta y si te haces un navegador te da el error del largo o no?

  • @okuda5536
    @okuda5536 Před 7 měsíci

    Tremenda explicacion que nos has dado Mario! Muchas gracias!

  • @chupete1011
    @chupete1011 Před 7 měsíci

    Buenos días Mario.
    Interesante técnica, aunque algo expuesta ya de otros videos, pero sino te proteges sigue siendo peligrosa.
    Es verdad que ya se publicó el hackeo a CCOO (yo lo vi en el canal de savitar).
    Miedo me dais que os juntéis Savitar, Vulnhunter y tú 🥺.
    Bueno y a ese grupito le añadimos a Alcasec y Chema Alonso.....😅.
    Para cuando juntos en una lanparty o una defcon española? 🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 7 měsíci

      Muchas gracias por el apoyo!! Sin duda es una vuln muy tratada en mi canal, aunque quería recoger el vínculo del lfi con el log poisoning y el rce con la cadena de texto 😋💪🏻
      En cuanto a las cons, vamos a ir a la routed de Madrid!! Y en un futuro si tenemos la oportunidad estaríamos encantados de organizar una 💪🏻💪🏻

  • @darktarifa7200
    @darktarifa7200 Před 7 měsíci

    Buenas, por favor, puedes ayudarme necesito hacer una practica de security onions, necesito una mv para virtual box donde haya un ataque con tráfico http por un puerto distinto al 80, si tuviera writeup para ir rápido genial, gracias

  • @morax0404
    @morax0404 Před 7 měsíci

    Aplipro666 😎👌

  • @Isaak_555
    @Isaak_555 Před 7 měsíci

    ¿Alguien sabe si se puede ingresar ya las flags de la máquina CapyPenguin?

  • @juanguillermovelasquez7641
    @juanguillermovelasquez7641 Před 6 měsíci

    Hola Mario encontré esta vulnerabilidad en una página CVE-2006-3392 en qué consiste o como la puedo explotar?

  • @migueldiaz5809
    @migueldiaz5809 Před 7 měsíci

    Hola necesito su ayuda de usted 😓, no me ignores contactarte conmigo

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Před 7 měsíci

      Buenas!! Disculpa que muchas veces no pueda leer todos los comentarios 😔 de que se trata ?

    • @migueldiaz5809
      @migueldiaz5809 Před 7 měsíci

      @@ElPinguinoDeMario hace una semana atrás le robaron el celular a mi novia y dentro de ello le cambiaron sus datos ,su contra de su Facebook y algunas redes más, intenté de todo para recuperarlos pero no puedo acceder al Facebook, nose si podría ayudarme en eso , es muy importante para nosotros , ahí tenemos recuerdos fotos.

  • @lucasmanuel7807
    @lucasmanuel7807 Před 6 měsíci

    Si no dice "muy interesante" no es el canal del Pingüino.

  • @patriciocastillo8457
    @patriciocastillo8457 Před 7 měsíci

    Los entornos seguros son tan aburridos