<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; path disclosure</title>
	<atom:link href="http://blog.zerial.org/tag/path-disclosure/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Sitios vulnerables de la semana</title>
		<link>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/</link>
		<comments>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 14:09:36 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[path disclosure]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=592</guid>
		<description><![CDATA[Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la Universidad San Sebastián. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son: rmm.cl eduvic.cl cronica.cl uss.cl (www.uss.cl y enred.uss.cl) - Las vulnerabilidades XSS corresponden a los siguientes [...]]]></description>
			<content:encoded><![CDATA[<p>Los sitios vulnerables de esta semana correspnden a 5, lo inaceptable es que 3 de ellos pertenecen a la <a href="http://www.uss.cl" target="_blank">Universidad San Sebastián</a>. Esta semana semana expondré sitios con vulnerabilidades de SQL Injection, XSS y Path Disclosure, los sitios afectados son:<br />
<img class="alignright size-full wp-image-608" title="wrongway1" src="http://blog.zerial.org/wp-content/uploads/2009/07/wrongway1.jpg" alt="wrongway1" width="194" height="129" /></p>
<ul>
<li><a href="http://rmm.cl" target="_blank">rmm.cl</a></li>
<li><a href="http://eduvic.cl" target="_blank">eduvic.cl</a></li>
<li><a href="http://cronica.cl" target="_blank">cronica.cl</a></li>
<li><a href="http://uss.cl" target="_blank">uss.cl</a> (www.uss.cl y enred.uss.cl)</li>
</ul>
<p><span id="more-592"></span></p>
<p>- Las vulnerabilidades <em>XSS</em> corresponden a los siguientes sitios:</p>
<p><a href="http://www.rmm.cl/recursos.php?id_portal=335&amp;seccion=" target="_blank">http://www.rmm.cl/recursos.php?id_portal=335&amp;seccion=</a><strong>[XSS]</strong><br />
<a href="http://www.eduvic.cl/doc.asp?id=1&amp;nom=" target="_blank">http://www.eduvic.cl/doc.asp?id=1&amp;nom=</a><strong>[XSS]</strong><br />
<a href="http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=" target="_blank">http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=</a><strong>[XSS]</strong></p>
<p>- Los sitios con vulnerabilidad <em>SQL Injection</em> son:</p>
<p><a href="http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=" target="_blank">http://enred.uss.cl/seccion/cambios_equipo_institucional.php?ac=</a><strong>[SQL Injection]</strong><br />
<a href="http://www.uss.cl/alumnos/noticias_detalle.php?s=20040708164902&amp;c=" target="_blank"> http://www.uss.cl/alumnos/noticias_detalle.php?s=20040708164902&amp;c=</a><strong>[SQL Injection]</strong></p>
<p>- <em>Full Path Disclosure</em></p>
<p><a href="http://www.cronica.cl/edicion_cronica/seccion/articulo.php?dia=1190088000&amp;seccion=" target="_blank">http://www.cronica.cl/edicion_cronica/seccion/articulo.php?dia=1190088000&amp;seccion=</a><strong>[XXX]</strong></p>
<p><strong>Bonus track<br />
</strong><br />
<a href="http://twittersheep.com/results.php?u=" target="_blank"> http://twittersheep.com/results.php?u=</a><strong>[XSS]</strong></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fsitios-vulnerables-de-la-semana-2%2F&amp;linkname=Sitios%20vulnerables%20de%20la%20semana">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/sitios-vulnerables-de-la-semana-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades más comunes en los sitios web</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-mas-comunes-en-los-sitios-web/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidades-mas-comunes-en-los-sitios-web/#comments</comments>
		<pubDate>Sat, 06 Jun 2009 21:06:28 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[file disclosure]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[path disclosure]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=335</guid>
		<description><![CDATA[Estamos en el año 2009 y es increible que existiendo tantas herramientas de auditoría y el peligro/riesgo que existe por el mal tratamiento de la información, los desarrolladores esten cayendo en errores tan básicos. Voy a listar las vulnerabilidades que, según mi experiencia, son las más comunes en los sitios web. File/Path Disclosure: Esta vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p>Estamos en el año 2009 y es increible que existiendo tantas herramientas de auditoría y el peligro/riesgo que existe por el mal tratamiento de la información, los desarrolladores esten cayendo en <em>errores</em> tan básicos.</p>
<p>Voy a listar las vulnerabilidades que, según mi experiencia, son las más comunes en los sitios web.</p>
<ul>
<li>File/Path Disclosure: Esta vulnerabilidad es más comun de lo que uno pueda imaginar, aunque generalmente para poder llegar a explotarla es necesario pasar algun sistema de autentificacion ya que es muy comun en sistemas donde los usuarios tienen acceso a descargar o subir información como un <a href="http://blog.zerial.org/seguridad/vulnerabilidad-biblio-uchile/" target="_saelf">sitio de una Universidad,</a> biblioteca, intranet, etc.</li>
</ul>
<ul>
<li> XSS (Cross-Site Scripting): Esta vulnerabilidad tambien es muy comun, aunque es un <em>poco</em> mas compleja de explotar, requiere conocimiento en javascript, manejos de cookies y un poco de experiencia en el tema. Con esta vulnerabilidad es posible <em>robar</em> cookies para ingresar a algun sistema autentificado con un usuario ajeno.</li>
</ul>
<ul>
<li> SQL Injection: Hace un tiempo fue el <em>boom</em> de esta vulnerabilidad, muchos sitios tenian fallos de este tipo. Estuvo de <em>moda</em> explotar vulnerabilidades de phpnuke o phpbb basadas en SQL Injection que nos permitian escalacion de privilegios. Esta tecnica consiste <strong>basicamente</strong> en manipular una consulta sql para lograr nuestro proposito como saber nombre de tablas, version de la base de datos y tambien manipular ingresos de datos a la base de datos para modificar campos de tablas, crear archivos, cambiar privilegios, etc.</li>
</ul>
<ul>
<li> Authentication bypass:  Desde mi punto de vista, esta vulnerabilidad, bug o fallo es uno de los mas <strong>estupidos</strong> que un programador/desarrollador puede cometer. Para hacer un login es necesario manejarse con el tema de cookies o sesiones, segun el lenguaje o las necesidades y cuando una persona sin estos conocimientos intenta hacer un codigo de autentificacion sucede lo peor. El caso mas comun y sencillo de este tipo de fallo es saltarse el login haciendo un cambio en la URL. Por ejemplo, tenemos http://example.com/login.php y nos damos cuenta que ese login.php hace un POST con nuestros datos a http://example.com/admin/valida.php, luego, sin ingresar ningun usuario ni password escribimos manualmente la url http://example.com/admin y sorpresa! estamos en el sitio de admin sin usuario pass ni nada, habiendonos saltado el login. Aunque no lo crean, es bastante comun.</li>
</ul>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidades-mas-comunes-en-los-sitios-web%2F&amp;linkname=Vulnerabilidades%20m%C3%A1s%20comunes%20en%20los%20sitios%20web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidades-mas-comunes-en-los-sitios-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en un sitio de la Universidad de Chile</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-biblio-uchile/</link>
		<comments>http://blog.zerial.org/seguridad/vulnerabilidad-biblio-uchile/#comments</comments>
		<pubDate>Tue, 26 May 2009 21:11:44 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[file disclosure]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[path disclosure]]></category>
		<category><![CDATA[uchile]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=307</guid>
		<description><![CDATA[Se trata del sitio de la biblioteca virtual de la Facultad de Economia y Negocios (FEN) de la Universidad de Chile. Hace un par de dias descubri una vulnerabilidad del tipo path disclosure en http://bibliodoc.fen.uchile.cl. La forma de explotar este fallo era iniciar sesion con cualquier usuario y buscar algun documento, cuando acercabamos el mouse [...]]]></description>
			<content:encoded><![CDATA[<p>Se trata del sitio de la <a href="http://bibliodoc.fen.uchile.cl" target="_blank">biblioteca virtual</a> de la <a href="http://fen.uchile.cl" target="_blank">Facultad de Economia y Negocios</a> (FEN) de la <a href="http://www.uchile.cl" target="_self">Universidad de Chile</a>. Hace un par de dias descubri una vulnerabilidad del tipo <strong>path disclosure</strong> en <a href="http://bibliodoc.fen.uchile.cl">http://bibliodoc.fen.uchile.cl</a>.</p>
<p>La forma de explotar este fallo era iniciar sesion con cualquier usuario y buscar algun documento, cuando acercabamos el mouse hacia el link podiamos ver:</p>
<p><img class="aligncenter size-full wp-image-312" title="uchile-path" src="http://blog.zerial.org/wp-content/uploads/2009/05/uchile-path.png" alt="uchile-path" width="564" height="33" /></p>
<p>Si modificabamos ese link, remplazando <em>documento para descargar.pdf</em> por alguna ruta a un archivo de sistema, podremos descargarlo. Por ejemplo</p>
<p><img class="aligncenter size-full wp-image-313" title="uchile-path1" src="http://blog.zerial.org/wp-content/uploads/2009/05/uchile-path1.png" alt="uchile-path1" width="500" height="31" /></p>
<p>Con <strong>../../../../</strong> nos aseguramos retroceder lo suficiente para llegar a la raiz y con <strong>/etc/passwd</strong> le decimos al script download.php que nos entregue el fichero passwd, que guarda la informacion de usuarios de sistema. Obteniendo lo siguiente:</p>
<p><img class="aligncenter size-full wp-image-314" title="uchile-path2" src="http://blog.zerial.org/wp-content/uploads/2009/05/uchile-path2.png" alt="uchile-path2" width="532" height="472" /></p>
<p>Dias despues de explotar y confirmar esta vulnerabilidad, me di el trabajo de comunicarles a los de soporte de ese sitio sobre este fallo obteniendo una respuesta en poco tiempo. Estaban muy agradecidos por haberles comunicado el problema. En unos minutos me agrego a gtalk/jabber el desarrollador del portal y me hizo unas preguntas, para saber como habia logrado explotar esa vulnerabilidad y en que consistia y, luego de haberle respondido algunas preguntas y haberlo ayudado, rapidamente solucionó el problema.</p>
<p>Las vulnerabilidades de tipo <strong>file/path disclosure</strong> son aquellas donde de alguna u otra forma podemos acceder a archivos del sistema que estan fuera del path de la web, como en este caso, por ejemplo si la web hubiese estado en /var/www/bibliodoc, mediante este bug pudimos acceder a un archivo ubicado en /etc/ que, claramente, esta fuera del directorio.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fvulnerabilidad-biblio-uchile%2F&amp;linkname=Vulnerabilidad%20en%20un%20sitio%20de%20la%20Universidad%20de%20Chile">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/vulnerabilidad-biblio-uchile/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
