File Inclusion
LFI (Local File Inclusion)
La vulnerabilidad web LFI (Local File Inclusion) permite al atacante leer archivos desde la página web a partir de variables PHP configuradas en el servidor.
Subir un LFI vía código PHP:
Basic payload:
Payload with Null Byte:
Payload with UTF-8 encoding:
Basic payload:
Payload with Null Byte:
Payload with Double Encoding:
Basic payload:
Payload with Null Byte:
Payloads for Filter Bypass
RFI (Remote File Inclusion)
La vulnerabilidad web RFI (Remote File Inclusion) permite al atacante incluir un archivo ageno al servidor que que lo ejecute de manera correcta desde la página web a partir de variables PHP configuradas en el servidor.
Basic Payload
Payload with Null Byte:
Payload with Double Encoding:
Last updated