Так же сайт на котором вы нашли xss должен быть более или менее популярным:
1. Он не должен быть расположен на бесплатном хостинге.
2. Так же тиц и pr сайтов должны быть соотвественно не ниже 100 и 3. Сайтов удовлетворяющих этому требованию хоть отбавляй, а вот постить и искать xss на совсем не известных не интресно и не имеет смысла вообще.
Желательно (но не обязательно), что бы сайты были на it тематику, или к примеру более менее известные треккеры, порталы.
FILES.WYW.RY: При заливке файла в поле комментарии, а так-же при оставлении комvентария о файле Пример:
Оставляем комментарий на странице http://files.wyw.ru/wyw_file?id=4061626 с содержимым <img src="http://media-task.ru/s/s.gif">
И смотрим сниффер http://media-task.ru/s
Последний раз редактировалось Carbon1; 06.11.2009 в 03:49..