Cubrimos un ejemplo básico de cómo omitir los filtros de carga de archivos cambiando la extensión. Usamos Burp Suite para interceptar la solicitud POST y cambiamos la extensión a la deseada. La vulnerabilidad fue causada por la falta de filtros de entrada después de cargar el archivo. Esto fue parte de Desafío OverTheWire Natas nivel 12.

Obtenga notas del certificado OSCP

Contraseña del siguiente nivel:

YWqo0pjpcXzSIl5NMAVxg12QxeC1w9QG

Tutorial en vídeo

Acerca del Autor

Creo notas de ciberseguridad, notas de marketing digital y cursos online. También brindo consultoría de marketing digital que incluye, entre otros, SEO, Google y meta anuncios y administración de CRM.

Ver Artículos