Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
LFI
owasp-a05-security-misconfiguration
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
LFI
owasp-a05-security-misconfiguration
En este laboratorio deberás analizar una página web aparentemente simple de un casino en línea, detectar una vulnerabilidad de inclusión de archivos locales (LFI) y acceder a un archivo oculto que contiene una flag. En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio web de un casino ficticio llamado Casino Royale. Tu tarea es analizar cómo está construida la página y descubrir si hay alguna vulnerabilidad en el uso de rutas y archivos.
Descubre la dirección IP de la máquina CASINO LFI.: La máquina está conectada a la misma red que tú, pero su IP no ha sido proporcionada. Utiliza herramientas como nmap
, netdiscover
o arp-scan
para escanear la red.
Accede al sitio web alojado en el servidor.
?page=home
?page=about
Explora el parámetro vulnerable.: ¿Podés modificar el valor del parámetro page
?
Extrae el contenido de la flag.
Recuerda: no todo archivo incluido fue pensado para ser visto.
¡Feliz hackeo!