Пример ОЧЕНЬ опасной уязвимости на CMS


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 207
Можно внутренние картинки (Вложения), выкладывать в подпись, как-то так:

Код:
[IMG]https://ru-sphere.ru/attachments/an-gif.30815[/IMG]

Т.е. через кнопку "Вставить изображение", НО предварительно картинку нужно загрузить сюда во вложение и получить прямую ссылку, как-то так:

an-gif.30815
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 207
B

BioNIX

Гость
Печалька:(Кто же будет теперь за вами наблюдать,чтоб ничего нехорошего не произошло.
А ты сделай перенаправление с внутренней ссылки форума по картинке, должно получиться, форум не на все сто сидит на https еще остались элементы http но для этого понадобиться немного php.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
А ты сделай перенаправление с внутренней ссылки форума по картинке
Ничего не получится.А может я просто не понимаю твоей мысли.Но ничего,никуда не перенаправишь.Картинка сниффера должна загружаться сюда с хоста сниффера.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 207
B

BioNIX

Гость
img560.imageshack.us_img560_706_6sav.jpg

сделай как я сделал только что со скрином, говорю еще не все потеряно.
Нет поздно ссылкаНе въехал!!!
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
вчера еще все было нормально
Вчера можно было вставлять ссылки на картинки со сторонних сайтов (даже сегодня),а толку-то реферер пользователей не видно и непонятно кто и и в какой теме шевелится.Мне же не дадут на рутуб залить мой сниф:)
 
B

BioNIX

Гость
Вчера можно было вставлять ссылки на картинки со сторонних сайтов (даже сегодня),а толку-то реферер пользователей не видно и непонятно кто и и в какой теме шевелится.Мне же не дадут на рутуб залить мой сниф:)
его надо вшить в ролик, тогда прокатит, но перед этим его криптовать придется очень тщательно
 
Верх Низ