Показать сообщение отдельно

  #6  
Старый 05.01.2012, 06:07
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от kravch_v  
Google XSS!
Цитата:
Сообщение от kravch_v  
Кибер, сессию и куки спереть реально.
Было бы интересно почитать, как это сделать. JS выполняется даже не на поддомене, а на googleusercontent.com. Кроме опен-редиректа и фишинга юзеров гугла не могу придумать варианты использования этого бага.
 
Ответить с цитированием