Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Разное - Покупка, продажа, обмен (https://forum.antichat.xyz/forumdisplay.php?f=52)
-   -   Продаю уязвимость XSS на Mail.Yandex.Ru (https://forum.antichat.xyz/showthread.php?t=26526)

Pionep 04.11.2006 13:13

Продаю уязвимость XSS на Mail.Yandex.Ru [Проверка пройдена]
 
Продаю уязвимость XSS на Mail.Yandex.Ru
http://mail.yandex.ru/[XSS]

Проверка пройдена!
Проверил: Гарант jaguarc - >>

Результат:
1) Ворует куки
2) Атакующий может выполнить произвольный сценарий (JavаScript) в браузере жертвы.
Работает на всех браузерах, т.к. прописывается непосредственно весь код скрипта в страницу.

Цена бага: 15$
До 31 ЯНВАРЯ - стоимость баги 5$

iСq: 2--6-8-5-4--1-6

Morph 04.11.2006 13:34

Пасивная если то красная цена ей 3 уе.
А если активная то куда уж не шло.

Pionep 04.11.2006 13:48

....
Я скинул до 50. Простите предел.

Baron Night 04.11.2006 13:54

слишком завышенная цена

Robin_Hood 04.11.2006 15:00

Pionep :
на маил.ру за 25 покупают

max_pain89 04.11.2006 23:20

Есть четкое разграничение между ХСС, классифицируй её для потенциальных покупателей
Активная, пассивная, вроде ещё самодостаточные... требует ли например FlashPlayer (как у меня в переводе статьи про MySpace.com)

Pionep 05.11.2006 01:30

Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)

Активная Xss :)

Pionep 06.11.2006 00:00

25$ - Текущая цена за багу

LoneWolf666 06.11.2006 05:28

Полюбому с какого нибудь секлаба взял и умный типа. Не верю. Пройди гаранта. Без гаранта - шыш

Morph 07.11.2006 19:34

Требует перехода по ссылки (маскируем), либо другие варианты, хитрости (не разглашаю)


Я ж говрю красная цена ей 3 уе, активная была бы еще куда не шло за 25 а такая тьфу.


Время: 19:26