Separate names with a comma.
Это задание далось мне легче чем первое. Данный код слишком легок и понятен. Вообщем даже гуглить нечего не пришлось :)
Круто! Моим извилинам потребовалось два дня чтобы решить это задание :D
Что делать если тег <script> фильтруется - вот как ни крути всегда фильтруется. Но а например такой код <img src=x onerror=alert(1)> или <body...
пробовал через FF и CHROME. вот так <script<script>alert(/xss/)</script> в коде хтмл вроде все ровно, но алерт не вылазит. пару лет назад все...
Ну дело в том, что если подставлять <script>alert(/xss/)</script>, то алерт не вылетает.. соответственно и на снифер нечего не приходит..
Из соседней темы, взял эту пассивку. Подставляя такое: <img src="x" onerror=alert(document.cookie);> или <b...
Например, кидаем на форму WebBrowser1 и label1. С помощью WebBrowser1 грузим флеш приложение(AS3). В этом приложение есть значение,...