# LFI a RCE > Local File Inclusion → ejecución de código. Vector clásico de Hacking web. Pariente de Directory traversal (traversal lee; LFI incluye/ejecuta). ## Si tienes LFI básico, prueba ``` /proc/self/environ # con User-Agent malicioso /var/log/apache2/access.log # log poisoning + curl con UA payload php://filter/convert.base64-encode/resource=index.php # leer fuente data://, expect://, phar:// # PHP wrappers ``` ## Log poisoning (LFI → RCE) 1. Envías una petición con `User-Agent: `. 2. Incluyes el log: `?page=/var/log/apache2/access.log&c=id`. 3. El PHP de tu UA se ejecuta → RCE → Reverse shell. ## php://filter Lee el código fuente en base64 para encontrar credenciales/segundos vectores (SQL injection, creds en config). Relacionado: Hacking web · Directory traversal · File upload bypass · Reverse shell · OSCP MOC