Que es RFI o Remote File Inclusión

23 02 2009

RFI (Remote File Inclusion), traducido al español como Inclusión Remota de Archivos - vulnerabilidad existente solamente en páginas dinámicas en PHP que permite el enlace de archivos remotos situados en otros servidores a causa de una mala programación de la página que contiene la función include().

Este tipo de vulnerabilidad no se da en páginas programadas en ASP o en cualquier otro tipo de lenguaje similar que no contenga la posibilidad de la inclusión remota de archivos ajenos al servidor.

Mas info aquí, aquí, aquí, aquí y aquí.


Acciones

Informacion



Una respuesta a “Que es RFI o Remote File Inclusión”

1 03 2009
Linux-OS » Sensillo scaner de RFI en Perl (23:55:19) :

[…] es un code muy util para ver si una pagina web es vulnerable a una Remote File Inclusion como ven en en el code se la variable $rfi430 es la que contiene identificados los bugs alli […]

Deje un comentario

usted puede usar estos tags : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>