Показать сообщение отдельно

  #11  
Старый 07.08.2008, 08:13
Bonnie and Clyde
Новичок
Регистрация: 26.07.2008
Сообщений: 20
С нами: 9364718

Репутация: 14
По умолчанию

Активная XSS в бесплатной почтовой системе NextMail.ru
@nextmail.ru
@nxt.ru
@epage.ru
@email.su
@student.su
@hu2.ru
@xaker.ru
@mail2k.ru
@dezigner.ru
@programist.ru
@onlymail.ru
@logmail.ru
Отправляем письмо адресату с прикрепленным файлом, в прикрепленном файле пишем код.
(прим.: <script>alert(document.coocke);</script>)

XSS работает только(!) в IE (по крайней мере у меня в Опере и Мозилле не сработало)
 
Ответить с цитированием