Discusión:Remote File Inclusion

Último comentario: hace 1 año por 1ntro345 en el tema Similitudes

Hola ASP 3.0 (la ultima version antes de .NET si mal no recuerdo) permite la ejecucion de paginas remotas con.. ¿execute?, ¿convendria editar el articulo?

si, deberían editarlo


El ejemplo para previernir ataques está vacío.

La explicación de por qué el fichero a incluir no debe tener extensión .php es incorrecta. Esto solo sucede si el servidor atacante ejecuta php en la ruta en la que está este fichero. La explicación debería indicar que es posible utilizar otras extensiones, y que puede ser interesante por comodidad/facilidad, pero no es necesario.

Enlaces rotos

editar
  • http://
  • http://
  • http://

Elvisor (discusión) 04:09 9 nov 2015 (UTC)Responder

Similitudes

editar

Soy un aficionado a la ciberseguridad y me gustaria saber si las máquinas RootMe de THM y responde de HTB son vulnerables a RFI por las similitudes, se que en RootMe se puede subir un reverse-shell con la extensión .phtml pero en responder? 1ntro345 (discusión) 02:39 5 ene 2023 (UTC)Responder

Volver a la página «Remote File Inclusion».