DotDotPwn: Guía de Uso en Español
https://www.onlinetis.com DotDotPwn: Guía de Uso en Español DotDotPwn es una herramienta de seguridad preinstalada en Kali Linux diseñada para realizar ataques de Directory Traversal (salto de directorio). Su objetivo es descubrir si un servidor web, FTP o TFTP tiene vulnerabilidades que permitan a un atacante acceder a archivos y directorios fuera de la carpeta raíz (como el archivo /etc/passwd en Linux). Aquí tienes una guía rápida en español para empezar a usarla. 1. Conceptos Básicos Un ataque de Directory Traversal busca debilidades en la validación de rutas de entrada. La herramienta intenta inyectar secuencias como ../ (de ahí el nombre "DotDot") para "escalar" hacia arriba en la estructura de carpetas del servidor. 2. Sintaxis y Comandos Principales Para ejecutarlo, abre una terminal en Kali y escribe dotdotpwn . Los parámetros más importantes son: -m : Define el módulo (protocolo). Ejemplos: http , ftp , tftp , payload o stdout . -h : El host o dir...