유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

How Hackers Steal Hidden Files Using LFI (Local File Inclusion) | TryHackMe - LoFi

HackHunt

2025. 7. 3.

0

#backend
#infra
  • LFI 취약점은 입력 파라미터를 조작하여 서버의 로컬 파일에 접근하는 것을 의미합니다. 🔑
  • 웹 페이지의 URL 파라미터(page)를 통해 파일 포함 취약점을 확인했습니다. 🔎
  • ../를 사용하여 디렉토리를 거슬러 올라가 /etc/passwd 파일에 접근했습니다. ⬆️
  • 파일 구조의 최상위에서 flag.txt 파일을 찾아 플래그를 획득했습니다. 🚩

Recommanded Videos