Просмотр полной версии : Продаю уязвимость XSS на Mail.Yandex.Ru
Продаю уязвимость XSS на Mail.Yandex.Ru
http://mail.yandex.ru/[XSS]
Проверка пройдена!
Проверил: Гарант jaguarc - >> (http://forum.web-hack.ru/index.php?showtopic=52540&st=0#entry450789)
Результат:
1) Ворует куки
2) Атакующий может выполнить произвольный сценарий (JavаScript) в браузере жертвы.
Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу.
Цена бага: 15$
До 31 ЯНВАРЯ - стоимость баги 5$
iСq: 2--6-8-5-4--1-6
Пасивная если то красная цена ей 3 уе.
А если активная то куда уж не шло.
....
Я скинул до 50. Простите предел.
Baron Night
04.11.2006, 13:54
слишком завышенная цена
Robin_Hood
04.11.2006, 15:00
Pionep :
на маил.ру за 25 покупают
max_pain89
04.11.2006, 23:20
Есть четкое разграничение между ХСС, классифицируй её для потенциальных покупателей
Активная, пассивная, вроде ещё самодостаточные... требует ли например FlashPlayer (как у меня в переводе статьи про MySpace.com)
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)
Активная Xss :)
25$ - Текущая цена за багу
LoneWolf666
06.11.2006, 05:28
Полюбому с какого нибудь секлаба взял и умный типа. Не верю. Пройди гаранта. Без гаранта - шыш
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)
Я ж говрю красная цена ей 3 уе, активная была бы еще куда не шло за 25 а такая тьфу.
SladerNon
07.11.2006, 21:43
Не нравиться мне эта тема. Зачем продавать воздух, когда у нас подробные видео материалы и туториалы на форуме лежат. Без труда можно найти рабочие варианты
Проверка пройдена!
Проверил: Гарант Grom - >>
http://forum.web-hack.ru/index.php?showtopic=47558&st=0&#entry416755
Не попал.
Предлагаемая Вами уязвимость не имеет никакого отношения к моей баге.
Повторяю, данная уязвимость НЕИЗВЕСТНА НИКОМУ!
LoneWolf666
11.11.2006, 22:14
Ну конечно.
Вот что я скажу - вёб хаковского гаранта прошёл - там и барыж.
Нашего пройдешь - я подумаю.
Для меня достаточно одного гаранта.
Хотите скрипт? Покупайте.
Если по прежнему думаете, что я кидала или продаю старые баги, то увы простите.
Занимаюсь только Свежатиной!
пока багу, которую нашел VectorG не заделают, то на твою свежатину спроса не будет.. иди в раздел email и ищи кому требуется взломать мыльце.. больше поимеешь..
Pionep, гарант вообще-то должен быть не с веб-хака, а с античата. Обращайся к Маднету.
пока багу, которую нашел VectorG не заделают
Вы смотрите в будущее, уже прикрыли :(
Данная уязвимость становится ещё актуальней и востребованной!
Чуваки а чё реально пассивные ХСС продают=)))))
ПРедлогаю пассивные XSS с 30-50 почтовиков...или так со всех которые пожелаете кроме хотмайла и яхоо.ком
продам пассивные xSS=))
"Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу."
Знаю о чём он говорит. Использую её уже давно.
Могу продать за 10$.
Так же купившему у меня багу, подробно научу как "добывать" не напрягаясь пароли к ящикам на yandex.ru
Стучите. Сторгуемся. Договоримся.
zeppe1in
14.11.2006, 22:19
идиотизм какойто. Интерестно, скоро кряки продавать начнут?
и Как не стыдно продовать такую херь.
Предлагайте свои цены!
Всё в асю.
Пионер дорога тебе к нашему гаранту "madnet"
Мой тебе совет, если "madnet" одобрит твою багу то покупателей больше будет :)
Цена упала!
15$ за Уязвимость.
стучимся
ребят вот я не против чтобы он прошел тут гаранта .. но покажите мне хоть одного чела кто не доверяет тому гаранту и пусть он (2 LoneWolf666) это скажет ему в лицо (виртуально конечно )
и кстати мне казалось стыдно продавать и рекламить свою продукцию в чужом топике
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.)
нет никакой баги , полнолный разгон
Бага в силе!
Обменяю на предложенный Вами товар (icq, скрипты и др.)
Zadoxlik
22.12.2006, 19:21
хихихи
InferNo23
22.12.2006, 19:31
если кому-то надо...:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.) !
Бага работает. Покупаем, меняем.
АКЦИЯ!
До 31 ЯНВАРЯ - стоимость баги 5$
IСQ: [2 - 6 - 8 - 5 - 4-1-6]
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot