![]() |
Продаю уязвимость XSS на Mail.Yandex.Ru [Проверка пройдена]
Продаю уязвимость XSS на Mail.Yandex.Ru
http://mail.yandex.ru/[XSS] Проверка пройдена! Проверил: Гарант jaguarc - >> Результат: 1) Ворует куки 2) Атакующий может выполнить произвольный сценарий (JavаScript) в браузере жертвы. Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу. Цена бага: 15$ До 31 ЯНВАРЯ - стоимость баги 5$ iСq: 2--6-8-5-4--1-6 |
Пасивная если то красная цена ей 3 уе.
А если активная то куда уж не шло. |
....
Я скинул до 50. Простите предел. |
слишком завышенная цена
|
Pionep :
на маил.ру за 25 покупают |
Есть четкое разграничение между ХСС, классифицируй её для потенциальных покупателей
Активная, пассивная, вроде ещё самодостаточные... требует ли например FlashPlayer (как у меня в переводе статьи про MySpace.com) |
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)
Активная Xss :) |
25$ - Текущая цена за багу
|
Полюбому с какого нибудь секлаба взял и умный типа. Не верю. Пройди гаранта. Без гаранта - шыш
|
Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)
Я ж говрю красная цена ей 3 уе, активная была бы еще куда не шло за 25 а такая тьфу. |
Не нравиться мне эта тема. Зачем продавать воздух, когда у нас подробные видео материалы и туториалы на форуме лежат. Без труда можно найти рабочие варианты
|
Проверка пройдена!
Проверил: Гарант Grom - >> http://forum.web-hack.ru/index.php?showtopic=47558&st=0&#entry416755 |
Не попал.
Предлагаемая Вами уязвимость не имеет никакого отношения к моей баге. Повторяю, данная уязвимость НЕИЗВЕСТНА НИКОМУ! |
Ну конечно.
Вот что я скажу - вёб хаковского гаранта прошёл - там и барыж. Нашего пройдешь - я подумаю. |
Для меня достаточно одного гаранта.
Хотите скрипт? Покупайте. Если по прежнему думаете, что я кидала или продаю старые баги, то увы простите. Занимаюсь только Свежатиной! |
пока багу, которую нашел VectorG не заделают, то на твою свежатину спроса не будет.. иди в раздел email и ищи кому требуется взломать мыльце.. больше поимеешь..
|
Pionep, гарант вообще-то должен быть не с веб-хака, а с античата. Обращайся к Маднету.
|
Цитата:
Данная уязвимость становится ещё актуальней и востребованной! |
Чуваки а чё реально пассивные ХСС продают=)))))
ПРедлогаю пассивные XSS с 30-50 почтовиков...или так со всех которые пожелаете кроме хотмайла и яхоо.ком продам пассивные xSS=)) |
"Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу."
Знаю о чём он говорит. Использую её уже давно. Могу продать за 10$. |
Так же купившему у меня багу, подробно научу как "добывать" не напрягаясь пароли к ящикам на yandex.ru
Стучите. Сторгуемся. Договоримся. |
идиотизм какойто. Интерестно, скоро кряки продавать начнут?
и Как не стыдно продовать такую херь. |
Предлагайте свои цены!
Всё в асю. |
Пионер дорога тебе к нашему гаранту "madnet"
Мой тебе совет, если "madnet" одобрит твою багу то покупателей больше будет :) |
Цена упала!
15$ за Уязвимость. стучимся |
ребят вот я не против чтобы он прошел тут гаранта .. но покажите мне хоть одного чела кто не доверяет тому гаранту и пусть он (2 LoneWolf666) это скажет ему в лицо (виртуально конечно )
и кстати мне казалось стыдно продавать и рекламить свою продукцию в чужом топике |
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.)
|
нет никакой баги , полнолный разгон
|
Бага в силе!
Обменяю на предложенный Вами товар (icq, скрипты и др.) |
хихихи
|
если кому-то надо...:
Код:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city=%22%3E%3Cscript%3Ealert()%3C/script%3E |
Так же обменяю на предложенный Вами товар (ICQ, скрипты и др.) !
Бага работает. Покупаем, меняем. АКЦИЯ! До 31 ЯНВАРЯ - стоимость баги 5$ IСQ: [2 - 6 - 8 - 5 - 4-1-6] |
| Время: 01:45 |