Це відео не доступне.
Перепрошуємо.

👉 GUÍA DEFINITIVA de Vulnerabilidad LOCAL FILE INCLUSION (LFI) | Hacking Ético y Ciberseguridad 🥷

Поділитися
Вставка
  • Опубліковано 14 гру 2023
  • Funcionamiento explicado paso a paso de la vulnerabilidad Local File Inclusion desde Kali Linux. De tal forma que veremos cómo obtener intrusión a la máquina remota detectando primero un path traversal, y después apuntando a los archivos internos del servidor.
    También conoceremos algunas técnicas como los wrappers o la importancia del archivo id_rsa de ssh para poder obtener intrusión al servidor.
    #ciberseguridad #localfileinclusion #hackingetico
    🎫 Promociones Sponsor Raiola Networks:
    gestiondecuent...
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: / discord
    💬 Canal de Telegram: t.me/elpinguin...
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    🐧 Canal Secundario: / @elpinguinodemariolive
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

КОМЕНТАРІ • 36

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  3 місяці тому

    Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @johanjimenez3461
    @johanjimenez3461 8 місяців тому +6

    Excelente, también hubiese estado bien mostrar un RCE por medio de la ruta /proc/self/environ, no se suele hablar mucho de este RCE

  • @CFIgoriok
    @CFIgoriok 7 місяців тому +1

    Eres demasiado bueno explicando, y con tantos ejemplos haces que sea facil entender los conceptos Muchas gracias!!♥

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  7 місяців тому

      Me alegro mucho que te guste el contenido!! Se agradece mucho, seguimos a tope 😋💪🏻

  • @belinda667
    @belinda667 8 місяців тому +3

    Próximo video de inyecciones SQL estaría muy genial o como poder defacear y prevenir un defacing

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Hola!! Tengo varios vídeos de sql injection en mi canal, tanto para entender como explotarlo como para defenderse 💪🏻

  • @b0dre
    @b0dre 8 місяців тому

    Simple, claro y preciso un excelente video para entender el LFI

  • @velaxtv303
    @velaxtv303 8 місяців тому +1

    Gracias por el video Mario, super útil como siempre

  • @victormontilla9968
    @victormontilla9968 5 місяців тому

    Exelente explicación.

  • @yeyoycareto
    @yeyoycareto 8 місяців тому

    Gracias Mario, grande, ahora me fata otro video de como proteger mi server y webs de esto, esperando el siguiente video!

  • @alokintesla6585
    @alokintesla6585 6 місяців тому

    Muy buena data Mario, lo estoy practicando a full

  • @lautaro3425
    @lautaro3425 8 місяців тому

    Un increíble trabajo y de investigación 👍👍👍

  • @__justsomejuice
    @__justsomejuice 8 місяців тому

    Excelente ! gracias Mario por la info

  • @kneever
    @kneever 8 місяців тому

    Excelente trabajo como siempre!!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Me alegra mucho que te sirva!! Seguimos a tope 😋💪🏻

  • @jjrr6159
    @jjrr6159 8 місяців тому

    Maravilloso contenido

  • @adhemarlex2337
    @adhemarlex2337 8 місяців тому

    Buen video, 👌

  • @yairpadillaaguilera2778
    @yairpadillaaguilera2778 8 місяців тому

    Gracias sos un capo..

  • @elcarlitos6213
    @elcarlitos6213 8 місяців тому

    Excelente video

  • @lestat82
    @lestat82 4 дні тому

    hola, cuando ejecuto otro comando como un ls o un whoami con el php_filter_chain_generator todo bien, pero al querer subir el archivo index.html me da un (timeout), si hago una llamada desde el navegador me muestra normal el archivo pero no quiere subir a la maquina xd, con la otra opcion no puedo ver el access.log =D, ojo que estoy probando con otra maquina vulnerable, algun consejo?

  • @VictorHugoValleCastillo
    @VictorHugoValleCastillo 8 місяців тому

    Muy bueno, excelent explicación. Una preguntita, sabes si estas VMs también se pueden conseguir con arquitectura ARM compatible con Apple silicon Macintosh? O por ahora hay que crearlas directamente desde cero para hacer las pruebas?

  • @okuda5536
    @okuda5536 8 місяців тому

    Tremenda explicacion que nos has dado Mario! Muchas gracias!

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Muchísimas gracias!! Seguimos a tope 💪🏻😋

  • @darktarifa7200
    @darktarifa7200 8 місяців тому

    Buenas, por favor, puedes ayudarme necesito hacer una practica de security onions, necesito una mv para virtual box donde haya un ataque con tráfico http por un puerto distinto al 80, si tuviera writeup para ir rápido genial, gracias

  • @chupete1011
    @chupete1011 8 місяців тому

    Buenos días Mario.
    Interesante técnica, aunque algo expuesta ya de otros videos, pero sino te proteges sigue siendo peligrosa.
    Es verdad que ya se publicó el hackeo a CCOO (yo lo vi en el canal de savitar).
    Miedo me dais que os juntéis Savitar, Vulnhunter y tú 🥺.
    Bueno y a ese grupito le añadimos a Alcasec y Chema Alonso.....😅.
    Para cuando juntos en una lanparty o una defcon española? 🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Muchas gracias por el apoyo!! Sin duda es una vuln muy tratada en mi canal, aunque quería recoger el vínculo del lfi con el log poisoning y el rce con la cadena de texto 😋💪🏻
      En cuanto a las cons, vamos a ir a la routed de Madrid!! Y en un futuro si tenemos la oportunidad estaríamos encantados de organizar una 💪🏻💪🏻

  • @F3nixH4ck
    @F3nixH4ck 8 місяців тому

    Buen video, gracias, tengo una consulta y si te haces un navegador te da el error del largo o no?

  • @Isaak_555
    @Isaak_555 8 місяців тому

    ¿Alguien sabe si se puede ingresar ya las flags de la máquina CapyPenguin?

  • @juanguillermovelasquez7641
    @juanguillermovelasquez7641 7 місяців тому

    Hola Mario encontré esta vulnerabilidad en una página CVE-2006-3392 en qué consiste o como la puedo explotar?

  • @morax0404
    @morax0404 8 місяців тому

    Aplipro666 😎👌

  • @migueldiaz5809
    @migueldiaz5809 8 місяців тому

    Hola necesito su ayuda de usted 😓, no me ignores contactarte conmigo

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  8 місяців тому

      Buenas!! Disculpa que muchas veces no pueda leer todos los comentarios 😔 de que se trata ?

    • @migueldiaz5809
      @migueldiaz5809 8 місяців тому

      @@ElPinguinoDeMario hace una semana atrás le robaron el celular a mi novia y dentro de ello le cambiaron sus datos ,su contra de su Facebook y algunas redes más, intenté de todo para recuperarlos pero no puedo acceder al Facebook, nose si podría ayudarme en eso , es muy importante para nosotros , ahí tenemos recuerdos fotos.

  • @lucasmanuel7807
    @lucasmanuel7807 7 місяців тому

    Si no dice "muy interesante" no es el canal del Pingüino.

  • @patriciocastillo8457
    @patriciocastillo8457 8 місяців тому

    Los entornos seguros son tan aburridos