![]() |
XSS на mail.ru
Только что нашел свежайшую XSS на mail.ru (пассивная):
<a href=javascript:alert('XSS')>Текст</a> |
|
У меня сработало... хз, ща проверю снова.
|
http://cskacrazyfan.data.bg/screen1.bmp
http://cskacrazyfan.data.bg/screen2.bmp Вот, все получается. :) |
Слушай,лутше кинь свою Xss не в зашифрованном виде
|
такое будет работать только в ИЕ, если мне не изменяет память.
|
проверил такую ссылку на локалхосте в опере-работает
|
Для того, чтобы оно работало, нужно отправлять письмо в HTML (да и то я не особо уверен, что фильтры не порежут)
В незашифрованном виде оно выглядит весьма банально: Код:
<a href=javascript:alert('XSS')>Текст</a> |
Все сработало на Ура!
|
в локалке сработало....на почте нет так как & заменилось на & посылал письмо в формате htm с того же mail.ru
|
| Время: 12:39 |