ХСС на любом сайте

Discussion in 'Болталка' started by freddi, 26 Feb 2007.

  1. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    Вы всегда хотели найти хсс на майкрасофте ком? а может быть на античате? о_О
    Тогда читайте внимательнее. Наши коллеги по цеху хэк группа anonymouse.org предоставила великолепный сервис по нахождения пассивных хсс. Вы спросите: "а чо не активных?" Ну так вот - а попробуйте сами такое сделать =\
    Ну ладно я отвлекся немного.

    Так вот:

    http://anonymouse.org/cgi-bin/anon-www.cgi/http://site.ru

    вместо http://site.ru вставляем адрес нужного нам сайта и вконце приписываем волшебные сочетание символов:

    "><script>alert("xss")</script>

    Все, теперь можно запускать наш адский скрипт нажатием на Enter.

    http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.microsoft.com/windows/shop/specialoffers.mspx?wt_svl=20320a&mg_id=20320b"><script>alert("xss")</script>

    Роботает к сожалению только в ие, но мы будем надеятся что в скором будущем они сделают супер-мега сервис.

    Удачи хакеры.
     
    #1 freddi, 26 Feb 2007
    Last edited: 26 Feb 2007
  2. Undernative

    Undernative DesigneR

    Joined:
    16 May 2006
    Messages:
    325
    Likes Received:
    272
    Reputations:
    14
    Чем не лучше http://trin.cup.su/huyachu/007 ? ;) но все равно молодцы (не тестил)
     
  3. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    Жаль, шутка не удалась((

    Рима, нужно быть внимательнее я говорю совсем про другое.
     
  4. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    Шутка хорошая =)

    Фредди млдц оригинально придумал ;)