Comments 39
И ладно бы радуга, а там уже баловство с position:absolute; пошло — выглядит уже не так радужно.
try http ://twitter.com/name#@«onmouseover=»jAvascript:alert('bla-bla');"/
Это не Rainbow Twitter, это уязвимость XSS. Ссылка на пример эксплоита. Откройте страницу твита, НЕ НАВОДИТЕ мышь на текст и нажмите Ctrl+A.
уже пофиксили
главное всем надо ретвитнуть радужный твит, вся лента цветная…
Атака алиенов-содомитов!
Ну вот, уже пошли в ленте вариации на тему soft-xss.
onmouseover=«alert» пользуют активно.
onmouseover=«alert» пользуют активно.
Гей-пропаганда в твиттере?
Веселье-то продолжается:
Говорят, на новом интерфейсе не работает.
twitter.com/biophreak у меня теперь настоящий коммунистический твиттер (:
а теперь попробуй верни в исходный вид)
у меня патриотический twitter.com/mmib
А никто не пробовал еще размещать js на внешних ресурсах и подгружать их?
Кто-то запустил червя: twitter.com/michaelmix (заходите на свой страх и риск :) )
UFO just landed and posted this here
is.gd/flb7w — вот как надо XSS юзать!
у кого в ленте есть @ekozlov у того автоматом ретвитеться его твит «Давайте жить дружно», подобное сделал @Unlevin… Побанить бы их всех… Твиттер пишет 100+ ретвитов
Починили только что, прямо на глазах у изумлённой публики.
как захожу в твит — постоянно идет ретвит какого-то сообщения. раньше было проще — юзал вебинтерфейс. Сейчас, видимо, придется переходить на клиентов.
Sign up to leave a comment.
XSS: Rainbow Twitter Released!