• XSS.stack #1 – первый литературный журнал от юзеров форума

Видео Bypassing the alert in the files .URL

xrahitel

(L1) cache
Пользователь
Регистрация
29.04.2014
Сообщения
847
Реакции
1 368
Привет всем! Ну, что, погнали дальше ;)



Краткое описание:

Как говорится, патчили, да не до патчили. Ну, что можно сказать, питон обходит, в частности, .py, .pyw, .pyzw. Да, питон не так много, где стоит, но предостаточно. Есть ещё один скрипт, но его вам не покажу, ищите сами. Да, архив тут не обязателен. Просто, если без архива, то файл летит в INetCache с мотвой, но отрабатывает также и т.д. По части баги можно почитать тут
тыц.
Python:
__import__("subprocess").call(["calc.exe"])



 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх