Показать сообщение отдельно

  #5  
Старый 12.02.2017, 03:20
Ravenous
Участник форума
Регистрация: 14.07.2012
Сообщений: 115
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Mexel  

Ммм,а тут что то говорят про xss в wp...
http://www.securitylab.ru/analytics/444392.php
Ти по в plupload есть вариант xss использовать через адресную строку.
В этой статье 2013 года совместно с XSS используется эксплоит для браузера(Flash,Java). Такие уязвимости уже ушли в прошлое

Ну а XSS+RCE хорошая вещь, когда сайт жирный и админ заходит каждый день, а не раз в пол года в лучшем случае, как на г-но сайтах приведенных в теме
 
Ответить с цитированием