ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

CDDAF на mail.ru
  #1  
Старый 19.08.2007, 10:28
nikone
Новичок
Регистрация: 10.03.2007
Сообщений: 22
Провел на форуме:
323560

Репутация: 17
Отправить сообщение для nikone с помощью ICQ
По умолчанию CDDAF на mail.ru

кто нибудь юзал на mail.ru CDDAF уязвимость?

видео:http://video.antichat.ru/file237.html
доки:http://www.securitylab.ru/contest/300506.php

вот в чом проблема негрузит XML сертификат из атача
пробывал как напримере

PHP код:
flash.system.Security.loadPolicyFile(baseUrl '/readmsg?id=' messageId ';0;1&mode=attachment'); 
и также пробывал так

PHP код:
flash.system.Security.loadPolicyFile('http://attach.mail.ru/cgi-bin/readmsg/crossdomain.xml?id=' messageId ';0;1&mode=attachment'); 
ктото пробывал сталкивался ? мож уже всьо пофиксили )=
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mail.ru Агент 4.9 Isis Soft - Windows 7 20.09.2007 09:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ