Тема: CRLF injection
Показать сообщение отдельно

  #16  
Старый 01.06.2007, 22:19
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Shred  
Перечитал пару раз, но так и не вкурил, как можно исходя из этого реализовать ХСС. Ну послали ложный запрос, ну получили ложный ответ и? Если можно чуток поподробней для особо развитых
Для особо развитых - в ложный ответ можно впихнуть ксс и скинуть ссылку жертве.