PDA

Просмотр полной версии : Продаю уязвимость XSS на Mail.Yandex.Ru


Pionep
04.11.2006, 13:13
Продаю уязвимость XSS на Mail.Yandex.Ru
http://mail.yandex.ru/[XSS]

Проверка пройдена!
Проверил: Гарант jaguarc - >> (http://forum.web-hack.ru/index.php?showtopic=52540&st=0#entry450789)

Результат:
1) Ворует куки
2) Атакующий может выполнить произвольный сценарий (JavаScript) в браузере жертвы.
Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу.

Цена бага: 15$
До 31 ЯНВАРЯ - стоимость баги 5$

iСq: 2--6-8-5-4--1-6

Morph
04.11.2006, 13:34
Пасивная если то красная цена ей 3 уе.
А если активная то куда уж не шло.

Pionep
04.11.2006, 13:48
....
Я скинул до 50. Простите предел.

Baron Night
04.11.2006, 13:54
слишком завышенная цена

Robin_Hood
04.11.2006, 15:00
Pionep :
на маил.ру за 25 покупают

max_pain89
04.11.2006, 23:20
Есть четкое разграничение между ХСС, классифицируй её для потенциальных покупателей
Активная, пассивная, вроде ещё самодостаточные... требует ли например FlashPlayer (как у меня в переводе статьи про MySpace.com)

Pionep
05.11.2006, 01:30
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)

Активная Xss :)

Pionep
06.11.2006, 00:00
25$ - Текущая цена за багу

LoneWolf666
06.11.2006, 05:28
Полюбому с какого нибудь секлаба взял и умный типа. Не верю. Пройди гаранта. Без гаранта - шыш

Morph
07.11.2006, 19:34
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)


Я ж говрю красная цена ей 3 уе, активная была бы еще куда не шло за 25 а такая тьфу.

SladerNon
07.11.2006, 21:43
Не нравиться мне эта тема. Зачем продавать воздух, когда у нас подробные видео материалы и туториалы на форуме лежат. Без труда можно найти рабочие варианты

Pionep
11.11.2006, 20:06
Проверка пройдена!

Проверил: Гарант Grom - >>
http://forum.web-hack.ru/index.php?showtopic=47558&st=0&#entry416755

Pionep
11.11.2006, 21:50
Не попал.

Предлагаемая Вами уязвимость не имеет никакого отношения к моей баге.

Повторяю, данная уязвимость НЕИЗВЕСТНА НИКОМУ!

LoneWolf666
11.11.2006, 22:14
Ну конечно.
Вот что я скажу - вёб хаковского гаранта прошёл - там и барыж.
Нашего пройдешь - я подумаю.

Pionep
11.11.2006, 22:38
Для меня достаточно одного гаранта.
Хотите скрипт? Покупайте.

Если по прежнему думаете, что я кидала или продаю старые баги, то увы простите.
Занимаюсь только Свежатиной!

c411k
11.11.2006, 22:39
пока багу, которую нашел VectorG не заделают, то на твою свежатину спроса не будет.. иди в раздел email и ищи кому требуется взломать мыльце.. больше поимеешь..

Rebz
11.11.2006, 22:51
Pionep, гарант вообще-то должен быть не с веб-хака, а с античата. Обращайся к Маднету.

Pionep
12.11.2006, 00:19
пока багу, которую нашел VectorG не заделают
Вы смотрите в будущее, уже прикрыли :(

Данная уязвимость становится ещё актуальней и востребованной!

__XT__
12.11.2006, 03:17
Чуваки а чё реально пассивные ХСС продают=)))))
ПРедлогаю пассивные XSS с 30-50 почтовиков...или так со всех которые пожелаете кроме хотмайла и яхоо.ком
продам пассивные xSS=))

porter
12.11.2006, 16:46
"Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу."

Знаю о чём он говорит. Использую её уже давно.
Могу продать за 10$.

Pionep
14.11.2006, 20:56
Так же купившему у меня багу, подробно научу как "добывать" не напрягаясь пароли к ящикам на yandex.ru

Стучите. Сторгуемся. Договоримся.

zeppe1in
14.11.2006, 22:19
идиотизм какойто. Интерестно, скоро кряки продавать начнут?
и Как не стыдно продовать такую херь.

Pionep
15.11.2006, 00:21
Предлагайте свои цены!
Всё в асю.

ZikZak
15.11.2006, 14:03
Пионер дорога тебе к нашему гаранту "madnet"
Мой тебе совет, если "madnet" одобрит твою багу то покупателей больше будет :)

Pionep
25.11.2006, 17:42
Цена упала!
15$ за Уязвимость.

стучимся

lexa
25.11.2006, 17:53
ребят вот я не против чтобы он прошел тут гаранта .. но покажите мне хоть одного чела кто не доверяет тому гаранту и пусть он (2 LoneWolf666) это скажет ему в лицо (виртуально конечно )

и кстати мне казалось стыдно продавать и рекламить свою продукцию в чужом топике

Pionep
11.12.2006, 17:02
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.)

XIII
12.12.2006, 21:11
нет никакой баги , полнолный разгон

Pionep
22.12.2006, 19:14
Бага в силе!

Обменяю на предложенный Вами товар (icq, скрипты и др.)

Zadoxlik
22.12.2006, 19:21
хихихи

InferNo23
22.12.2006, 19:31
если кому-то надо...:

http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E

Pionep
26.01.2007, 20:09
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.) !
Бага работает. Покупаем, меняем.

АКЦИЯ!

До 31 ЯНВАРЯ - стоимость баги 5$
IСQ: [2 - 6 - 8 - 5 - 4-1-6]