XSS на Яндексе

12
I
На сайте с 02.12.2005
Offline
99
1563

Переходим по ссылке, жмём на "расширенный поиск".

Источник:http://habrahabr.ru/blog/infosecurity/34082.html

Динамика изменения курса евро и бакса (http://valuta.itemp.ru/)
Doctor-M
На сайте с 29.12.2006
Offline
93
#1

Шикарно:)

ЗЫ 10 символов

Мутаген (http://mutagen.ru/?r=1) - сервис подбора ключевых слов! Продажа старых (5-6 лет) ru доменов (ниразу не использовавшихся). Фиксированные цены (/ru/forum/918982)
deedee
На сайте с 13.06.2006
Offline
118
#2

Дак там можно вместо "Яндекс подвержен XSS-атаке" написать что угодно и при нажатии на расширенный поиск срабатывает алерт.

I
На сайте с 02.12.2005
Offline
99
#3

deedee, ну само собой :)

Doctor-M
На сайте с 29.12.2006
Offline
93
#4
deedee:
Дак там можно вместо "Яндекс подвержен XSS-атаке" написать что угодно и при нажатии на расширенный поиск срабатывает алерт.

суть от этого не изменится

deedee
На сайте с 13.06.2006
Offline
118
#5
суть от этого не изменится

ну да тупанул:), только проснулся пойду кофе пить

[Удален]
#6
Doctor-M:
Шикарно

ЗЫ 10 символов

Приссоединяюсь :)

D
На сайте с 29.09.2006
Offline
88
#7

Интересно через сколько баг закроют😂

FlyAway
На сайте с 01.06.2005
Offline
439
#8

Ага, чем больше вы про такие дыры пишите тут, тем быстрее закроют.

Сердюченко Андрей (http://www.serdyuchenko.ru/) Масонская ложа — SЕ-Team.ru (http://goo.gl/YIjV6h) :)
I
На сайте с 02.12.2005
Offline
99
#9

да это дыра разве..

Megavolt
На сайте с 23.12.2005
Offline
179
#10

а у меня не работает.

у меня для яндекса персонально js выключен.

Иногда лучше жевать.... (С)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий