Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   CDDAF на mail.ru (https://forum.antichat.xyz/showthread.php?t=47056)

nikone 19.08.2007 10:28

CDDAF на mail.ru
 
кто нибудь юзал на mail.ru CDDAF уязвимость?

видео:http://video.antichat.ru/file237.html
доки:http://www.securitylab.ru/contest/300506.php

вот в чом проблема негрузит XML сертификат из атача
пробывал как напримере

PHP код:

flash.system.Security.loadPolicyFile(baseUrl '/readmsg?id=' messageId ';0;1&mode=attachment'); 

и также пробывал так

PHP код:

flash.system.Security.loadPolicyFile('http://attach.mail.ru/cgi-bin/readmsg/crossdomain.xml?id=' messageId ';0;1&mode=attachment'); 

ктото пробывал сталкивался ? мож уже всьо пофиксили )=

nikone 20.08.2007 12:41

блин че никто перепробывал.....


Время: 14:51