Рекомендуем почитать:


Пентест WEB: практический курс для начинающих
Программа: Zaep AntiSpam 2.0
Уязвимость обнаружена в RhinoSoft Zaep AntiSpam. Удаленный пользователь может выполнить XSS нападение.
Пример:
http://[target]/?key=<script>alert (document.cookie)<%252Fscript>