wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514616

Пользователей сегодня:

7

Пользователей online:

62

Выплачено ($): 7`610`047,37
Выплат: 8`118`932
Писем прочитано: 1`024`980`361
Новые вопросы

Задать свой вопрос


 
 
Online 2
Все ответы
 
 

Тема #36116

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+4   [31.07.2011 21:08] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40

Закрытая тема от пользователя Crysis61 Уязвимость в wmmailовском плеере!

noaudio

noaudio

1.Уязвимость пока не устранена
2.Защитится можно только если предварительно посмотреть ссылку в "Скачать трек" или просто на нее не нажимать!
3.Устранение уязвимости - поставить фильтр на формат файла (только муз файлы .mp3,mp4...)

Модеры если хотите можете поднять тему :)

Раздел: WMmail.ru - Заработок, последний комментарий: 31.07.2011 23:22
Тема закрыта пользователем denkor
Проголосовали: #850911, Vadus, nasecka, #952245, #995125, r1gsall
Ответы
Ответов всего: 23  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 21:09] #936046   Все ответы пользователя

ну и в чем уязвимость??
Проголосовали: #850911
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 21:09] MiGran Рейтинг 0.00     Стена пользователя MiGran +194  Все ответы пользователя MiGran

:cranky:

Добавлено спустя 44 секунды
Ты по 10 раз не копируй теги
Проголосовали: #850911
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:11] #952245   Все ответы пользователя

скрипт какой-то:cranky:
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:12] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

Блин да получается не совсем уязвимость :cry: 1 ссылку можете не нажимать
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:13] pro100serik_96 Рейтинг 661.75     Стена пользователя pro100serik_96 +217  Все ответы пользователя pro100serik_96

Мы что тебе сюда телепатов привезем?:angry:
Суть давай! Какая уязвимостЬ?
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 21:14] nasecka Рейтинг 0.00     Стена пользователя nasecka +418  Все ответы пользователя nasecka

точно, js работает))) пожалуйста) сейчас сменю...
Проголосовали: Crysis61
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:15] #665191   Все ответы пользователя

nasecka пишет точно, js работает))) пожалуйста) сейчас сменю...

а что там именно?
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 21:17] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

Тему сильно не минусуйте так как уязвимость-баг есть [ audio ] ссылка_на_файл.ЛЮБОЙ ФОРМАТ [/ audio ] если кто то умудрится поставить ссылку на игру gta4.rar то он будет скачиваться а ваш трафик будет + 16 гигов
Проголосовали: nasecka
Выделите текст и нажмите для цитирования  #  
+2   [31.07.2011 21:19] #665191   Все ответы пользователя

Crysis61 пишет если кто то умудрится поставить ссылку на игру gta4.rar то он будет скачиваться а ваш трафик будет + 16 гигов

мне уэе не надо я скачал ее. а даже елси бы и начал качать, то мне все равно - трафик то безлимитный. опасность в том, что так вирус легко подсунуть

Добавлено спустя 25 секунд
nasecka пишет точно, js работает))) пожалуйста) сейчас сменю...

поясните, что делает тот js
Проголосовали: nasecka, Crysis61
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:21] nasecka Рейтинг 0.00     Стена пользователя nasecka +418  Все ответы пользователя nasecka

а еще сам плеер при низкой скорости не отображается - только ссылка на скачивание...
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:23] #665191   Все ответы пользователя

nasecka пишет а еще сам плеер при низкой скорости не отображается - только ссылка на скачивание...

ну мне это никак не посмотреть, у меня скорость 20 мегабит
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:23] nasecka Рейтинг 0.00     Стена пользователя nasecka +418  Все ответы пользователя nasecka

#665191 пишет что делает тот js

нажми) мне хватило надписи при нажатии... скорость низкая - поэтому у меня незамеченных закачек страниц нет)))
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:24] #665191   Все ответы пользователя

nasecka пишет нажми) мне хватило надписи при нажатии... скорость низкая - поэтому у меня незамеченных закачек страниц нет)))

ну. открылась главная wmmail. а какие страницы он скачивал? и куда?
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:26] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

Я админу не писал а то я его наверно достал со своими уязвимостями на майле :lol:
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 21:28] #665191   Все ответы пользователя

Crysis61 пишет Я админу не писал а то я его наверно достал со своими уязвимостями на майле

а какие еще там были, я чет не в курсе. кстати, пиши ему обязательно.так могут трояна впарить
Проголосовали: nasecka
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:32] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

Ладно написал:ok:

Добавлено спустя 01 минуту 43 секунды
#665191 пишет
Crysis61 пишет Я админу не писал а то я его наверно достал со своими уязвимостями на майле

а какие еще там были, я чет не в курсе. кстати, пиши ему обязательно.так могут трояна впарить

Конечно были и есть но я некому не рассказываю ток админу:yes:
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:35] #665191   Все ответы пользователя

Crysis61 пишет Конечно были и есть но я некому не рассказываю ток админу

это правильно, но хотя бы знать где они, что бы осторожнее быть
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:36] #995125   Все ответы пользователя

Мда, любой exe файл засунуть можно :shocking:
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:38] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

#665191 пишет
Crysis61 пишет 2.Защитится можно только если предварительно посмотреть ссылку в "Скачать трек" или просто на нее не нажимать!
:book:


Добавлено спустя 03 минуты 22 секунды
Кстати не забывайте про мою вчерашнюю тему!скоро кое что опубликую
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:42] #665191   Все ответы пользователя

Crysis61 пишет Кстати не забывайте про мою вчерашнюю тему!

ссылку можно?
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 21:53] Crysis61 Рейтинг 0.00     Стена пользователя Crysis61 +40  Все ответы пользователя Crysis61

#665191 пишет
Crysis61 пишет Кстати не забывайте про мою вчерашнюю тему!

ссылку можно?

http://www.wmmail.ru/index.php?cf=flood-viewvopros&type=50&vid=35857

Добавлено спустя 31 секунду
Все админ исправил!!!:puck:
Выделите текст и нажмите для цитирования  #  
+1   [31.07.2011 22:13] #665191   Все ответы пользователя

Crysis61 пишет Все админ исправил!!!

ура, уязвимость закрыта
Проголосовали: Crysis61
Выделите текст и нажмите для цитирования  #  
0   [31.07.2011 23:22] #754139   Все ответы пользователя

ето Xss

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение