![]() |
Active xss vkontakte.ru
http://api.vkontakte.ru/api.php?v=2.0&sig=%3Cscript%3Ealert(document.cooki e)%3C/script%3E&format=JSON&api_id=517649&method=getAppF riends
Добейте http://forums.goha.ru/images/smilies/pandaredlol.gif |
Ты уверен, что это активка? =\
И в опере не катит =\ |
Да в Опере не пашет и в Internet Explorer тоже
|
слэш в закрывающем тэге экранируется, а так бы сработало
|
Изя лох :( это пассивка,
http://api.vkontakte.ru/api.php?v=2.0&sig=<img+src=.+onerror=alert()>&form at=JSON&api_id=517649&method=getAppFriends |
А изя промазнулся, а изя проманхнулся :D
|
мб перенесете в приват? А то щас же школья набежит тут, а чо, а кто, а зачем это и т д...
|
Ха токо в IE пашет и это пассивка, нафиг она, все щас сидят на мозиле и опере. Так уж при впаривании надо говорить зайди через такой браузер иначе страница не загрузится.
Я две нашел в более легких условиях и где досих пор пашет)) |
Это пассивка и пашет она под все браузеры
|
Цитата:
|
| Время: 17:56 |