я вот что думаю вот главный интерфейс он хорошо зашишён и там и фильтры и тому подобное есть ..... а вот в админку наверно не так сильно закрывают и можно попробовать какиенибуть запросы попробовать выполнить !!! к сожилению я в пхп не силен так что нечего конкретного посоветовать не могу ..... а вот тут наверняка кто то в этом шарит ... было бы интерестно послушать предложения !)
есть доказательство . источник открывать не буду Vkontakte.ru попробуйте мыло [email protected] ну и пас можно попробовать ломануть
побаловался я с заменой инпута на текстареа и понял, что это можно использовать и с паролем(т.е. пароль можно сделать многострочным).
Нашел толкьо что активную хсс в поиске групп. А активку в друзьях баг исправили. Принтскрин: tgbr.in/def/xss_vkon2.jpg
и с чего такие выводы? если верить этому утверждению, то я могу не региться на одноклассниках и войти с данными контактов?))) но то, что эти два проекта принадлежат одному и тому же владельцу, очень вероятно
2zero_ring Если нету активного поиска это значит у тебя мало групп. ВВойди в штук 5 минимум должен появится.
Прикольно на втором урле мой IP есть ну и дальше что, если даже какой нибудь энтузиаст пошлет абуз и абуз дойдет до моего ISP, то он пошлет его дальше на X:\\_