Развеем миф о неуязвимoсти google.com- активная xss

Discussion in 'Песочница' started by icedz, 28 Jun 2008.

Thread Status:
Not open for further replies.
  1. icedz

    icedz Banned

    Joined:
    14 Jan 2008
    Messages:
    128
    Likes Received:
    850
    Reputations:
    209
    [​IMG]...


    нужны пояснения пишите....


    ЗЫ на прив это не тянет как бы :D (ну я так это расценил, не обезсудьте)

    работает в ИЕ и в лисе , тк они поддерживаются гуглом официально.
     
    4 people like this.
  2. icedz

    icedz Banned

    Joined:
    14 Jan 2008
    Messages:
    128
    Likes Received:
    850
    Reputations:
    209
    ладно пацы ловите фишку

    [​IMG]
     
    3 people like this.
  3. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    На будующее темы с пассивными/активными xss как раз для популярных сайтов (почтовиков и т.д.), а не херни (в большинстве случаев) которую в них усердно выкладывают, так что в дальнейшем постить такие xss нужно именно в те темы.

    Да кстати когда кто то выкладывает пачками xss на том же мейл.ру получает раз 10 меньше репы, чем если вот так вот создать отдельную тему.
     
    #3 Grey, 28 Jun 2008
    Last edited: 28 Jun 2008
    3 people like this.
Thread Status:
Not open for further replies.