{% else-1 %}
Царъ * 12.52
(7 апр 2016, 10:19) (0/0) [0]
Тема закрыта для обсуждения! *
Царъ * 12.52
(7 апр 2016, 10:19) (0/0) [0]
Ладно, вы тут радуйтесь * Тему я закрою что бы особо люди не начали фигней страдать *
Царъ * 12.52
(7 апр 2016, 10:16) (0/0) [0]
BLVCK, за что же *
Царъ * 12.52
(7 апр 2016, 10:04) (0/0) [0]
Котя, отказались платить * Типа знали о ней.
Царъ * 12.52
(7 апр 2016, 09:59) (0/0) [0]
[red]ВНИМАНИЕ! Это сообщение исключительно информативного характера. Помните что взлом сайтов, воровство чужих данных и т. д. противозаконно.[/red]
Переходим на страницу https://yandex.ru/blog/apidisk/new написания сообщения в блог. Далее заполняем произвольный заголовок, нажимаем "Исходник" в тексте поста и вводим например: 123<script>alert(document.cookie);</script>321<hr>123 после чего жмем сохранить как черновик. Переходим к просмотру статьи - http://bit.ly/1Yftfex и видим рабочую XSS уязвимость. Так же само эту статью можно без модерации опубликовать и её будут видеть все пользователи.
  • 1 из 1