Vulnerabilidades Web: Carga de archivos, ejecución de comandos, inyección SSTI y otros ataques
Carga de archivos
Ejercicio 1 - Upload1
Al acceder al entorno de prueba se presenta una funcionalidad de carga de archivos. Se intenta subir un webshell básico para obtener acceso al sistema.
El sistema indica que el archivo no es una imagen. Se intercepta la solicitud con Burp Suite para modificar el tipo MIME del archivo.
El servidor detecta ...
Publicado el 8-9 16:28
Análisis de Técnicas de Inyección en Plantillas de Servidor para PHP y Python
Introducción a las Inyecciones de Plantillas (SSTI)
La Inyección de Plantillas del Lado del Servidor ocurre cuando una aplicación permite que la entrada del usuario sea tratada como parte de una plantilla lógica. Esto puede permitir a un atacante ejecutar código arbitrario en el servidor.
Vulnerabilidades en Motores Smarty (PHP)
Smarty es un mo ...
Publicado el 8-1 21:02