Показать сообщение отдельно

  #3  
Старый 11.04.2006, 23:32
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
С нами: 10937126

Репутация: 1316


По умолчанию

Цитата:
1) http://ip.xss.ru/header.php аналогично передаём сюда X-Forwarded-For или User Agent или Host со значением <script>alert('xss')</script> , опять получаем алерт
я еще полгода назад сообщил это терабайту, на что он зычно икнул и сказал что я бред гоню =)
Цитата:
1) По адресу http://antichat.ru/util/whois/index.php передаём X-Forwarded-For: <script>alert('xss')</script> , получаем алерт
дафай еще


Цитата:
2) По адресу http://video.antichat.ru/ в поисковик вбиваем ' получаем раскрытие пути
оооо ништяк, ща админам сообщу, вместе мы сила и поломаем ачат
 
Ответить с цитированием