¡Tu Primer Hack Web! Resolviendo Natas 12 a 13 (OverTheWire)
Автор: HackTlan
Загружено: 2026-01-08
Просмотров: 19
🔐 Natas 12 → 13 | OverTheWire (Upload bypass + passthru vs shell_exec)
En este video resolvemos Natas niveles 12 y 13 del wargame OverTheWire, donde explotamos una mala validación de archivos subidos para lograr ejecución remota de comandos (RCE).
Mostramos cómo se puede subir un archivo PHP malicioso y obtener la flag usando dos scripts muy sencillos, comparando:
passthru() → imprime la salida directamente
shell_exec() → devuelve la salida como string
Explicamos por qué validar solo la extensión o el MIME type no es seguro y cómo estos errores aparecen en aplicaciones reales.
📌 Contenido explicado paso a paso, ideal para aprender file upload attacks, RCE y funciones peligrosas de PHP en entornos CTF y hacking ético.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: