skoro ten nie dziala to wiecie jaki moze zadzialac na ie 7 i 6?
sluchajcie. czy ja dobrze rozumiem czy nie? jezeli przypuscmy koles wysyla mi link z exploitem np. www.blablabla.pl/blabla.html. to jezeli ja nie bede wchodzic w ta stronke tylko zapisze ja sobie na dysku i otworze notatnikiem, zmienie adres z ktorego ma sie pobierac jakis tam plik i zapisze w postaci index.html na mojej stronie to bedzie dzialac? tak wlasnie wyglada ten exploit? nie musze nic kompilowac?
no np. moze to jets exploit na IE 6 =] to jak bendziesz otwieral IE 7 to nic sie nei ebdnzie dzialo bo juz jets lata na to ;]
Edit:
Hunter ten exploit musi dzialac pod IE 6/7 bo dostalem od drugiego osobnika takie inormacje ale oni mowia ze oni tego nei robili tylko koles im to zrobil za drobna oplata ... wiec to chyba raczej dziala ;]
ale czy to moze naprawde dzialac?:> tzn. potrezbuje kodu tego exploita co tam jets na tej stronce ;P teraz pytanko z innej beczki.. czy moglbym jakos sie wlamac kolesiowi na konto w cba ?:> nie znam jego hasla tylko login ;/ da sie cos z tym zrobic czy to za malo ?:>
administrator na cba.pl zle skonfigurowal uprawnienia kont i zapomnial o /bin/false, jest mozliwy wglad na konto + prawa : kasowania plikow, tworzenia folderow