Если чесно то не понятно зачем два раза выдавать типа auth.php и auth2.php всё равно ведь палится и очень сильно и потом видно же что сверху стоит баннер а на этом попасться достаточно тяжело
либо твой знакомый чел просто удачлив либо зверски удачлив
в видео по xss на mail.ru от SladerNon вот это я понимаю ювелирная работа да ещё какая