<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: RFI o Remote File Inclusion</title>
	<atom:link href="http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/</link>
	<description>Tu marcas el limite</description>
	<lastBuildDate>Wed, 14 Mar 2012 15:45:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: vlascon</title>
		<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/comment-page-1/#comment-4236</link>
		<dc:creator>vlascon</dc:creator>
		<pubDate>Fri, 28 Dec 2007 16:52:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.newbie.cl/nb/2007/08/17/aclaratoria-de-rfi/#comment-4236</guid>
		<description>mmm... ejemplo real... ufff... complicado :D ...

La verdad no se si corresponda pero bueno... el otro dia googleando... encontre este sitio

http://www.smartel.cl/home.php?nombre_pagina=enlaces.html

y me llamo la atencion que estaba llamando un archivo .html lo cual lo primero que hice fue probar una ruta externa:

http://www.smartel.cl/home.php?nombre_pagina=http://www.newbie.cl/index.html

Sorpresa :&#124; Funiona!... bueno eso...

54lud05</description>
		<content:encoded><![CDATA[<p>mmm&#8230; ejemplo real&#8230; ufff&#8230; complicado <img src='http://www.upload.cl/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  &#8230;</p>
<p>La verdad no se si corresponda pero bueno&#8230; el otro dia googleando&#8230; encontre este sitio</p>
<p><a href="http://www.smartel.cl/home.php?nombre_pagina=enlaces.html" rel="nofollow">http://www.smartel.cl/home.php?nombre_pagina=enlaces.html</a></p>
<p>y me llamo la atencion que estaba llamando un archivo .html lo cual lo primero que hice fue probar una ruta externa:</p>
<p><a href="http://www.smartel.cl/home.php?nombre_pagina=http://www.newbie.cl/index.html" rel="nofollow">http://www.smartel.cl/home.php?nombre_pagina=http://www.newbie.cl/index.html</a></p>
<p>Sorpresa <img src='http://www.upload.cl/blog/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' />  Funiona!&#8230; bueno eso&#8230;</p>
<p>54lud05</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: GR</title>
		<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/comment-page-1/#comment-1945</link>
		<dc:creator>GR</dc:creator>
		<pubDate>Thu, 06 Dec 2007 15:36:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.newbie.cl/nb/2007/08/17/aclaratoria-de-rfi/#comment-1945</guid>
		<description>Amigo,

Una de las formas de probar RFI es intentando colocar http://web-victima.com/php?page=http://www.google.com y si aparece la pÃ¡gina de Google dentro del site te indica que es vulnerable. Lo mismo aplica para cuando tenemos casos como http://web-victima.com/id=http://www.google.com?... Â¿CÃ³mo evalÃºo un site a ver si es vulnerable?, puedes poner ejemplos posibles</description>
		<content:encoded><![CDATA[<p>Amigo,</p>
<p>Una de las formas de probar RFI es intentando colocar <a href="http://web-victima.com/php?page=http://www.google.com" rel="nofollow">http://web-victima.com/php?page=http://www.google.com</a> y si aparece la pÃ¡gina de Google dentro del site te indica que es vulnerable. Lo mismo aplica para cuando tenemos casos como <a href="http://web-victima.com/id=http://www.google.com?.." rel="nofollow">http://web-victima.com/id=http://www.google.com?..</a>. Â¿CÃ³mo evalÃºo un site a ver si es vulnerable?, puedes poner ejemplos posibles</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: CPS 2.0</title>
		<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/comment-page-1/#comment-187</link>
		<dc:creator>CPS 2.0</dc:creator>
		<pubDate>Tue, 21 Aug 2007 20:19:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.newbie.cl/nb/2007/08/17/aclaratoria-de-rfi/#comment-187</guid>
		<description>Estimado MSWINSCK:

Nuestra pagina web se llama Newbie.cl y no Hacker.cl

Para mas informacion acerca de estas definiciones puedes visitar http://www.newbie.cl/nb/2007/06/21/hacker-white-hat-entre-otros/

Salu2</description>
		<content:encoded><![CDATA[<p>Estimado MSWINSCK:</p>
<p>Nuestra pagina web se llama Newbie.cl y no Hacker.cl</p>
<p>Para mas informacion acerca de estas definiciones puedes visitar <a href="http://www.newbie.cl/nb/2007/06/21/hacker-white-hat-entre-otros/" rel="nofollow">http://www.newbie.cl/nb/2007/06/21/hacker-white-hat-entre-otros/</a></p>
<p>Salu2</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vlascon</title>
		<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/comment-page-1/#comment-186</link>
		<dc:creator>vlascon</dc:creator>
		<pubDate>Tue, 21 Aug 2007 20:12:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.newbie.cl/nb/2007/08/17/aclaratoria-de-rfi/#comment-186</guid>
		<description>MSWINSCK, como te conteste en el post anterior http://www.newbie.cl/nb/2007/08/18/tecnicas-de-sql-injection/#comment-185 Nadie dice que somos Hacker....

De nuevo Gracias por visitarnos.</description>
		<content:encoded><![CDATA[<p>MSWINSCK, como te conteste en el post anterior <a href="http://www.newbie.cl/nb/2007/08/18/tecnicas-de-sql-injection/#comment-185" rel="nofollow">http://www.newbie.cl/nb/2007/08/18/tecnicas-de-sql-injection/#comment-185</a> Nadie dice que somos Hacker&#8230;.</p>
<p>De nuevo Gracias por visitarnos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MSWINSCK</title>
		<link>http://www.upload.cl/blog/2007/08/17/aclaratoria-de-rfi/comment-page-1/#comment-176</link>
		<dc:creator>MSWINSCK</dc:creator>
		<pubDate>Tue, 21 Aug 2007 03:30:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.newbie.cl/nb/2007/08/17/aclaratoria-de-rfi/#comment-176</guid>
		<description>UTA LAS WEA MAS WEAS TONTAS JEJEJJEAJEAJ
SE HACEN LLAMAR HACKERS???????????????????????
PAGINA DE PRINCIPIANES.</description>
		<content:encoded><![CDATA[<p>UTA LAS WEA MAS WEAS TONTAS JEJEJJEAJEAJ<br />
SE HACEN LLAMAR HACKERS???????????????????????<br />
PAGINA DE PRINCIPIANES.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

