
08.11.2005, 21:09
|
|
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме: 2260903
Репутация:
345
|
|
в smf 1.1 RC1 я нашел ХаСаСа дырку но до сих пор не могу её эксплойтнуть, вобщем суть: ЖЖЖЖ
При аттачменте файла его существование на диске не учитывается, и фильтра на название файла тож не стоит (метод тыка а не код, там я не знаю) т.е. реально просунуть
<script>alert();</script>
да вот только
слэш обрабатывается как путь к папке и в названии остается script>xxx.txt
Пробывал <img src="" style=...... но, в пути к сниферу тоже эти проклятые ck'ib/
Вобщем труба, нид сам бэкап.
|
|
|