> For the complete documentation index, see [llms.txt](https://rodgar.gitbook.io/rodgar/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://rodgar.gitbook.io/rodgar/othe/owasp-top-10/path-traversal-lab.md).

# Path traversal Lab

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2Fg9lzTMvAt2GukceLudP3%2F1.png?alt=media&amp;token=583eaec7-643d-43c2-ae79-bf383db76de9" alt=""><figcaption></figcaption></figure>

En este pequeña lab nos piden que listemos en contenido del /etc/passwd.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FzCFOe4ePVoHpQDE17YxY%2F2.png?alt=media&amp;token=e844485b-e91e-4a46-9dc0-8ed01159d32a" alt=""><figcaption></figcaption></figure>

Vamos a tomar cualquier imagen y la abrimos en una nueva pestaña y vamos a intercepta la peticion con Burp Suite.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FHUOCN30LnhLUo2DBTnXz%2F3.png?alt=media&amp;token=fead1a2f-99f9-4ffb-b40e-d6007a460112" alt=""><figcaption></figcaption></figure>

Interceptamos la peticion y la enviamos al Repeater para jugar con la peticion.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2Fq9IdhV2T8UXkghJooqha%2F4.png?alt=media&amp;token=7a7bede8-a5c1-47b7-8ca3-9e41b8e95488" alt=""><figcaption></figcaption></figure>

Ahora si manipulamos la peticion en la URL podemos hacer un Path traversal y listar el contenido del /etc/passwd. Podemos listar contenido mas pornografico si estan accesibles.

Pudiendo envenenar los logs de apache los de ssh.

Ejemplo de rutas&#x20;

```javascript
/proc/net/tcp --> Contiene información en formato legible por humanos sobre las conexiones TCP activas, incluyendo direcciones IP, puertos, estados de conexión, etc.
/var/log/httpd/access_log --> Los registros (logs) de Apache suelen ubicarse en diferentes rutas según la configuración específica de tu servidor Apache 
/var/log/auth.log --> Ruta tipica
/var/log/btmp --> Registro de intentos de inicio de sesión fallidos
/var/run/utmp --> Registro de sesiones de usuario (utmp)

```
