Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Яндекс.Xss (https://forum.antichat.xyz/showthread.php?t=53729)

NOmeR1 16.11.2007 23:50

Яндекс.Xss
 
Решил только что в свой чекер уязвимостей для прикола вписать yandex.ru. Вот что получилось :D
http://yandex.ru/?text="><script>alert(document.cookie)</script>

vp$ 19.11.2007 19:27

огромная просьба, подскажите, как грамотно составить ссылку для жертвы, используя эту Хss , с меня +

vadim399 19.11.2007 20:27

Цитата:

Сообщение от NOmeR1
Решил только что в свой чекер уязвимостей для прикола вписать yandex.ru. Вот что получилось :D
http://yandex.ru/?text="><script>alert(document.cookie)</script>

Прикрыли лавочку)

VERte][ 19.11.2007 20:29

быстро однако) часа 2 назад ещё работало)))

inv 19.11.2007 20:35

http://www.google.com/search?ie=UTF-8&hl=ru&q=%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81%20x ss

xss у меня тоже не пашет=\ (опера)

vp$ 19.11.2007 20:42

увы, уже неактуально((

SWAT 19.11.2007 22:59

чтот быстро прикрыли

NOmeR1 20.11.2007 19:18

http://partner.yandex.ru/registered/?cmd=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscript% 3E&act=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscrip t%3E
Вот вам ещё xss'ка =)

inv 20.11.2007 19:20

не должен быть авторизирован
убери пробелы
вчера работало

FeraS 20.11.2007 19:23

В осле и мозилле пашет))
В опере жаваскрипт включен, но се равно не фурычит)


Время: 05:37