PDA

Просмотр полной версии : XSS for Yandex.ru


Спамер
18.05.2008, 11:45
30 $ Пассивная через GET запрос,

5$ пассивная через GET запрос с ограничением на 27 символов

icq чатыре_пять_три_8_8_шесть (offline)

М.Боярский
18.05.2008, 12:22
паблик?
цена как за активку...

Спамер
18.05.2008, 14:30
паблик?
цена как за активку...
Та что за 5 нашел вчера, что за 30 нашел сегодня, в случайности не верю, публичные быстро закрываются.

Что касается цены, взлом почты стоит около 15$, а тут с помощью данной уязвимости и наличием прямых рук можно угонять куки не заморачиваясь с различными фейками и т.д.

Решайте, кому надо тот пусть покупает, кому не надо те лесом, уязвимость дольше проживет...

Через кукиес можно получить записи

yandexuid=
yabs-frequency=
Virtual_id=
yandex_login=
yandex_nickname=
narod_login=
yandex_mail=
L=
Session_id=