![]() |
Уязвимости в vBulletin v3.5.x ( test: v3.5.4 )
работает отлично! ;)
Код:
( 1 ) |
Видимо, работает только при разрешённых html тэгах.
ИМХО - лажа |
что-то мне подсказывает, что это не то, о чём гласит топик...
кто опровергнет мои сомнения? |
Цитата:
video нужнa ? |
liauliau - давай сними им видео а то до них это всё плохо доходит...
|
слушай реально сними видео.=)
|
Цитата:
|
чо тут непонятного, работает на xss в картинках ,осел картинки обработает как JS. Код его сплойта, работает как сниффер+отправляет все по мылу, учите господа php+JS
сплойт гавно |
короткое video тут
|
Всё бы здорово если бы не html on.
Вот полез на http://packetstorm.linuxsecurity.com/ и нашёл вот это Код:
Remote File Inclusion in VBulletin ImpEx |
| Время: 00:38 |