нашёл Xss на indarnb.ru в поисковике <script>alert()</script> зы думаю мало кто сидит на indarnb, но всё же
Когда только-только узнал про Xss, я тоже мог с гордостью сказать "Я нашёл XSS на сайте сайт.ру " Хотя на самом деле правильнее было бы сказать: "Я нашёл сайт, на котором от стандартного "><script>alert()</script> выскакивает алерт"..)
На этом сайте есть активка! при регистрации. уязвимы поля "Имя","Фамилия", XSS работает когда заходят в твой профиль. Вот мой! http://indarnb.ru/users/?userId=3397B6FC83F4F1EA&cityId=1