PDA

Просмотр полной версии : Незнаю, куда это запостить. Полезная ссылочка..


SladerNon
10.06.2005, 21:27
http://ha.ckers.org/xss.html

JazzzSummerMan
10.06.2005, 21:49
клево. Можно справочник наш нехило пополнить

KEZ
10.06.2005, 22:22
помоему ничего клевого - почти все - самые травиальные методы

Rebz
10.06.2005, 22:24
зато в одном месте.. =)

JazzzSummerMan
10.06.2005, 22:28
интересного много. Например кто-нибудь знал что в нетскейпе вот это работает?
<BR SIZE="&{alert('XSS')}">

DRON-ANARCHY
11.06.2005, 17:21
А мне пондравилось....здорово...

bul666
11.06.2005, 18:01
Есть похожий, довольно старый софт...

JazzzSummerMan
12.06.2005, 15:05
при чем здесь софт.. Ты имеешь ввиду кодировать символы?

Algol
13.06.2005, 11:18
интересного много. Например кто-нибудь знал что в нетскейпе вот это работает?
<BR SIZE="&{alert('XSS')}">

Уже встречал такого рода запись, но она IE не работает

KEZ
13.06.2005, 11:40
хе не встречал там такого... навернное просто пропустил...
интересно - я незнал.
жалко что только в netscape