Lo-FI -- TRYHACKME CTF Walkthrough
馃攷 Enumeraci贸n
Comenzamos analizando la m谩quina con nmap para descubrir puertos abiertos y servicios activos.

Se observan dos puertos:
22/tcp SSH 80/tcp HTTP
Accedemos a la p谩gina web en el puerto 80 y encontramos un sitio sencillo que reproduce m煤sica Lo-Fi mediante v铆deos de YouTube. Desde la secci贸n Discography se puede cambiar entre distintas pistas.

Utilizando Burp Suite para interceptar las peticiones, vemos que el sitio realiza peticiones GET con un par谩metro page para cambiar el contenido.

馃殌 Explotaci贸n
La descripci贸n del reto menciona una vulnerabilidad LFI (Local File Inclusion).

Empezamos intentando incluir un archivo cl谩sico en ataques LFI: /etc/passwd, sustituyendo el valor de page:

Sin embargo, la aplicaci贸n responde con un error preconfigurado. Para intentar evadir el filtro, aplicamos un bypass utilizando ../ varias veces para forzar una lectura desde el sistema de archivos.

Esta vez conseguimos visualizar correctamente el contenido de /etc/passwd, lo que confirma la existencia de LFI.
Ya que el objetivo del reto es encontrar un archivo flag.txt, modificamos la carga para intentar acceder a /flag.txt directamente:

馃幆 Conclusiones
Lo-FI es una m谩quina ideal para comenzar a practicar ataques de Local File Inclusion y Path Traversal de manera sencilla.
Permite comprender los conceptos b谩sicos de explotaci贸n de archivos locales en aplicaciones web y c贸mo utilizar t茅cnicas de bypass cuando existen filtros simples.