LFI to RCE? - Archangel by

  Рет қаралды 5,501

Intigriti

Intigriti

Күн бұрын

👩‍🎓👨‍🎓 Check out how we can detect an LFI and escalate it to an RCE on the Archangel box by @RealTryHackMe
Check out the box on Try Hack Me: tryhackme.com/room/archangel
00:00 Introduction
00:20 Finding a domain name
01:25 Running FFuF to perform content discovery
03:00 Simple LFI
04:30 PHP:// Wrapper
06:00 Reading the source code
07:30 Bypassing WAF
08:40 Log poisoning
10:00 RCE
13:30 Outro
---
🧑‍💻 Sign up and start hacking right now - go.intigriti.com/register
👾 Join our Discord - go.intigriti.com/discord
🎙️ This show is hosted by / pinkdraconian ( @PinkDraconian ) & / intigriti
👕 Do you want some Intigriti Swag? Check out swag.intigriti.com/

Пікірлер: 21
@iProgrammer16
@iProgrammer16 2 жыл бұрын
Thank you for these lessons 👍🏻
@intigriti
@intigriti 2 жыл бұрын
Glad you like them!
@alan.m.rebeira
@alan.m.rebeira 2 жыл бұрын
👍😎
@shivakatravath5437
@shivakatravath5437 2 жыл бұрын
Awesome 👍
@intigriti
@intigriti 2 жыл бұрын
Thanks 🤗
@mehkpentester5824
@mehkpentester5824 Ай бұрын
Thanks a lot
@intigriti
@intigriti Ай бұрын
Anytime! 👊
@PigSirotan
@PigSirotan Жыл бұрын
very useful!! thank you...
@intigriti
@intigriti Жыл бұрын
Glad it was helpful!
@danzosow5703
@danzosow5703 2 жыл бұрын
Great 👍 thanks again for your explain
@intigriti
@intigriti 2 жыл бұрын
My pleasure!
@sahilabbasi7184
@sahilabbasi7184 2 жыл бұрын
We can also do file:///etc//passwd :(
@intigriti
@intigriti 2 жыл бұрын
That's correct
@sahilabbasi7184
@sahilabbasi7184 2 жыл бұрын
@@intigriti so why pinkdraconian don't use it :(
@VincentOldMark
@VincentOldMark 2 жыл бұрын
Php wrappers
@sahilabbasi7184
@sahilabbasi7184 2 жыл бұрын
@@VincentOldMark PHP://
@darwinzhuo1160
@darwinzhuo1160 Жыл бұрын
hi can i ask your contact
@steiner254
@steiner254 2 жыл бұрын
Nice talk...
@intigriti
@intigriti 2 жыл бұрын
Thank you!
@rickc6454
@rickc6454 Жыл бұрын
@@intigriti tubegaloute
How File Upload Vulnerabilities Work!
7:20
Intigriti
Рет қаралды 37 М.
HackTheBox Beep Walkthrough - LFI Exploitation
18:24
HackerSploit
Рет қаралды 15 М.
Taki Taki Tutorial💃 Where’re you from?🔥
00:14
Diana Belitskay
Рет қаралды 5 МЛН
Суд над Бишимбаевым. 2 мая | ОНЛАЙН
7:14:30
AKIpress news
Рет қаралды 682 М.
Open Redirect Leading to OAuth Access Token Disclosure!
15:36
Intigriti
Рет қаралды 11 М.
I Challenged 3 Hackers for 1 Hour in TryHackMe's King of the Hill.
8:30
Remote File Inclusion Explained and Demonstrated!
9:54
Loi Liang Yang
Рет қаралды 36 М.
Has Generative AI Already Peaked? - Computerphile
12:48
Computerphile
Рет қаралды 96 М.
Advanced Local and Remote File Inclusion - PHP Wrappers
11:19
Netsec Explained
Рет қаралды 8 М.
The ARM chip race is getting wild… Apple M4 unveiled
4:07
Fireship
Рет қаралды 440 М.
How to exploit a blind SSRF?
9:36
Intigriti
Рет қаралды 23 М.
Find RCE using J2EEScan...and other vulnerabilities too!
9:23
thehackerish
Рет қаралды 11 М.
Taki Taki Tutorial💃 Where’re you from?🔥
00:14
Diana Belitskay
Рет қаралды 5 МЛН