Estoy trabajando para mejorar mi comprensión de RFI (inclusión de archivos remotos), especialmente en aplicaciones JSP.
He creado una aplicación vulnerable que importa una página JSP de otro servidor para replicar el comportamiento de una RFI real.
Este es el código de importación:
<c:import url ="http://localhost:8082/rfi.jsp"/>
El código rfi.jsp solo se muestra y no se ejecuta. ¿Es posible lograr la ejecución de código utilizando JSP RFI?
Gracias.