jueves, 11 de octubre de 2018

Bienvenido a la República independiente de mi /etc/passwd

Voy mal de tiempo, no tengo mucho tiempo libre ya que estoy preparando el post de mañana, ya que quiero que sea especial, estoy preparando también un proyecto importante que espero poder comentar a finales de este año comienzos del que viene, hoy además tengo un evento de trabajo y de por si el trabajo me quita bastante tiempo. No obstante, hace unas semanas salió un fallo en Ikea que me parece muy interesante, sobre todo la forma de resolverlo.



Es un post en Medium, y la forma de resolución es muy interesante. Os lo dejo en el enlace anterior, pero os resumo que es un LFI en uno de los subdominios de Ikea que permite obtener el archivo /etc/passwd. 

Os recomiendo la lectura, está en inglés, pero la verdad es que yo practicamente leo casi todo en inglés y este post en concreto está explicado de una forma muy sencilla e intuitiva. Así que os dejo con el post y espero que os parezca tan interesante como a mí.

No siempre se pueden sacar ideas propias, y si alguien publica algo interesante, me parece lícito compartir la información disponible para que así todos podamos aprender.

¿Hackeamos el Mundo?

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...