PDA

Просмотр полной версии : Развеем миф о неуязвимoсти google.com- активная xss


xcedz
28.06.2008, 21:57
http://i076.radikal.ru/0806/e9/809b1d6d22ect.jpg (http://radikal.ru/F/i076.radikal.ru/0806/e9/809b1d6d22ec.jpg.html)...


нужны пояснения пишите....


ЗЫ на прив это не тянет как бы :D (ну я так это расценил, не обезсудьте)

работает в ИЕ и в лисе , тк они поддерживаются гуглом официально.

xcedz
28.06.2008, 22:15
ладно пацы ловите фишку

http://i060.radikal.ru/0806/8a/c2cfa88ca928t.jpg (http://radikal.ru/F/i060.radikal.ru/0806/8a/c2cfa88ca928.jpg.html)

Grey
28.06.2008, 22:24
На будующее темы с пассивными/активными xss как раз для популярных сайтов (почтовиков и т.д.), а не херни (в большинстве случаев) которую в них усердно выкладывают, так что в дальнейшем постить такие xss нужно именно в те темы.

Да кстати когда кто то выкладывает пачками xss на том же мейл.ру получает раз 10 меньше репы, чем если вот так вот создать отдельную тему.