hackuj.ersus.cz /XSS/

BugTrack

hackuj.ersus.cz /XSS/#
Do formu staci pridat <script>alert(/XSS/)</script>
[link]

btw. Ty stranky nejsou vubec chraneny ani na sql injection tak kdo by si chtel trochu pohrat tak muze :)
(odpovědět)
Mutagen | 89.190.90.*6.4.2011 20:49
re: hackuj.ersus.cz /XSS/#
Popripade muzete pouzit jakykoliv html kody .... napr : <a href="[link]">www.soom.cz</a>
x)
Odkaz se pak ukaze ve formulari :)

(odpovědět)
Mutagen | 89.190.90.*6.4.2011 20:52
re: hackuj.ersus.cz /XSS/#
<a href="[link]">www.soom.cz</a>

hmm koukam ze ani kody nejdou dat do code xD
(odpovědět)
Mutagen | 89.190.90.*6.4.2011 20:53

Zpět
 
 
 

 
BBCode