<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: WordPress, XSS y CSRF &#8211; Parte 1</title>
	<atom:link href="http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: &#187; Blog Archive &#187; Actualizacion Wordpress 2.1.3</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10383</link>
		<dc:creator>&#187; Blog Archive &#187; Actualizacion Wordpress 2.1.3</dc:creator>
		<pubDate>Wed, 28 Mar 2007 18:13:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10383</guid>
		<description>[...] Wordpress, XSS y CSRF - Parte 1 [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress, XSS y CSRF - Parte 1 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wordpress, XSS y CSRF - Parte 2</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10245</link>
		<dc:creator>Wordpress, XSS y CSRF - Parte 2</dc:creator>
		<pubDate>Mon, 19 Mar 2007 06:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10245</guid>
		<description>[...] Josep en: Wordpress, XSS y CSRF - Parte 1 [...]</description>
		<content:encoded><![CDATA[<p>[...] Josep en: WordPress, XSS y CSRF - Parte 1 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Josep</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10237</link>
		<dc:creator>Josep</dc:creator>
		<pubDate>Sun, 18 Mar 2007 10:22:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10237</guid>
		<description>Gracias :)</description>
		<content:encoded><![CDATA[<p>Gracias <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10233</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Sat, 17 Mar 2007 12:51:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10233</guid>
		<description>Depende del sitio afectado, pero entre entre otras cosas permite el robo de cookies, saltar la protección contra ataques de tipo CSRF, facilita los ataques phishing, se puede redirigir a los usuarios a páginas nada confiables, permitiría inclusive aprovechar las vulnerabilidades para distribuir o realizar ciertas acciones, etc, etc. Puedes visitar la siguiente dirección para que leas un poco más de las cosas que se pueden hacer http://sla.ckers.org/forum/read.php?3,3843

En la próxima entrega posiblemente ponga un ejemplo práctico de XSS/CSRF que permite sobreescribir archivos en una instalación vulnerable de Wordpress ;)

Saludos</description>
		<content:encoded><![CDATA[<p>Depende del sitio afectado, pero entre entre otras cosas permite el robo de cookies, saltar la protección contra ataques de tipo CSRF, facilita los ataques phishing, se puede redirigir a los usuarios a páginas nada confiables, permitiría inclusive aprovechar las vulnerabilidades para distribuir o realizar ciertas acciones, etc, etc. Puedes visitar la siguiente dirección para que leas un poco más de las cosas que se pueden hacer <a href="http://sla.ckers.org/forum/read.php?3,3843" rel="nofollow">http://sla.ckers.org/forum/read.php?3,3843</a></p>
<p>En la próxima entrega posiblemente ponga un ejemplo práctico de XSS/CSRF que permite sobreescribir archivos en una instalación vulnerable de WordPress <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Josep</title>
		<link>http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10232</link>
		<dc:creator>Josep</dc:creator>
		<pubDate>Sat, 17 Mar 2007 12:24:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/wordpress-xss-y-csrf-parte-1/#comment-10232</guid>
		<description>Una duda que tengo con esto del XSS (que ademas aun no se del todo lo que es). ¿Que se puede hacer con estas vulnerabilidades ademas de las alertas con js?</description>
		<content:encoded><![CDATA[<p>Una duda que tengo con esto del XSS (que ademas aun no se del todo lo que es). ¿Que se puede hacer con estas vulnerabilidades ademas de las alertas con js?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

