tgoop.com/webpwn/78
Create:
Last Update:
Last Update:
Не умеют парсить.
Сунул я как-то XSS вектор в статус instagram, без повода и цели - смотрю, а XSS срабатывает. Начал отправлять себе на сервер содержимое окна, текущий урл, получился такой вот сниффер. Так вот, XSS сработали на:
- findgram.me
- imgrab.com
- instagy.com
- iconosquare.com
- tofo.me
- photo.sh
- gramosphere.com
Что за сервисы я не сильно представляю, но с фильтрацией пользовательских данных у них не очень.
BY Кавычка
Share with your friend now:
tgoop.com/webpwn/78