DC Blog Active XSS

Discussion in 'Веб-уязвимости' started by banned, 20 Oct 2007.

  1. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Пример блога:
    sovserv.ru/dc/
    kpnemo.ru


    Делать нечего...искал дырки..
    Скули не нашел..
    Накорябал активку...ток на самом деле устал подбирать, а код оказался легкий..

    Активка работает везде, где можно писать
    Хоть пишите новость(активка на главной) , хоть комментарий (в теме), хоть ЛС...

    Code:
    [*url=][*url=onmouseover='alert("XSS")'][/url][/url]