ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6  
Старый 08.11.2005, 21:09
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

в smf 1.1 RC1 я нашел ХаСаСа дырку но до сих пор не могу её эксплойтнуть, вобщем суть: ЖЖЖЖ

При аттачменте файла его существование на диске не учитывается, и фильтра на название файла тож не стоит (метод тыка а не код, там я не знаю) т.е. реально просунуть
Цитата:
<script>alert();</script>
да вот только
Цитата:
</s
слэш обрабатывается как путь к папке и в названии остается script>xxx.txt

Пробывал <img src="" style=...... но, в пути к сниферу тоже эти проклятые ck'ib/


Вобщем труба, нид сам бэкап.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ