Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
<a href="javascript:alert(1)"> не работает.

MIME-Version: 1.0 Received: by 10.239.143.141 with HTTP; Fri, 16 Apr 2010 21:33:18 -0700 (PDT) Date: Sat, 17 Apr 2010 07:33:18 +0300 Delivered-To: mihail.b@gmail.com Message-ID: <y2ld51bfe5d1004162133xc821ad71w6cd942a1077643b9@mail.gmail.com> Subject: From: =?UTF-8?B?0JzQuNGF0LDQuNC7INCRLg==?= <mihail.b@gmail.com> To: ***@inbox.lv, ***@gmail.com, ***@unsub.dotnews.ru, ***@macrohosting.ru, ***@lage.lv, ***@nic.lv, ***@yandex.ru, ***@apollo.lv, ***@linstow.lv Content-Type: text/plain; charset=UTF-8 http://ShanellTotman4011.co.cc


<html> <title>Discount Pharmacy - Powered by CO.CC</title> <meta http-equiv="content-type" content="text/html; charset=utf-8"> <meta name="distribution" content="global"> <meta name="revisit" content="10 days"> <meta name="revisit-after" content="10 days"> <meta name="resource-type" content="document"> <meta name="audience" content="all"> <meta NAME="rating" content="General"> <meta name="robots" content="all"> <meta name="robots" content="index,follow"> <link rel="shortcut icon" href="http://www.co.cc/img/favicon.ico" > <script language=javascript>if (top.frames.length > 0) top.location.replace(self.location);</script> <script> top.location = 'http://mrapgyan.net'; </script> <noframes> <body> <a href=http://www.co.cc>Discount Pharmacy</a> </body> </noframes> </html>
Domain Name: MRAPGYAN.NET
Registrar: INTERNET.BS CORP.
Whois Server: whois.internet.bs
Referral URL: www.internet.bs
Name Server: No nameserver
Status: clientHold
Status: clientTransferProhibited
Status: clientUpdateProhibited
Updated Date: 16-apr-2010
Creation Date: 03-apr-2010
Expiration Date: 03-apr-2011
При нажатии ссылки Дополнительная информация рядом со строкой Последние действия с аккаунтом, которая расположена в нижней части любой страницы Gmail, открывается окно, содержащее сведения о последних действиях с аккаунтом.
… Все эти компоненты без надлежащей проверки принимают и обрабатывают команды, встроенные в URL и веб-страницы, а затем передают их другим компонентам на исполнение. По словам Сантамарты, добавление скрытого параметра командной строки позволяет использовать данный баг и на Linux. В настоящее время эксперт изучает возможность эксплуатации этой бреши для удаленного выполнения кода...
Взломали Gmail аккаунт