Eu nu am mai întâlnit a?a. S? le raportezi bug-ul, dup? s? îl repare iar dupaia s? î?i r?spund?. Al t?u e mai greu de g?sit pe lâng? al meu (Flash XSS) ! S? v?d ce r?spuns primesc.
S?-mi bag pula în el Bug Bounty-ul lor si tot. Acum v?d c? numai func?ioneaz? xss-ul. Au reparat vulnerabilitatea ?i nu am primit r?spuns. // Scuze de double-post.
Am postat lista care doresc s? caute XSS-uri sau alte bug-uri. Am g?sit un XSS din aceast? list? ?i mi-au validat bug-ul. Pan? acum mi-or dat 50 $ ! Am s? primesc ?i cealalt? parte. * Acum depinde ?i de voi. Eu le-am zis dac? sunt atunci "Out of scope" ( în afara scopului ) , le-am spus dac? cumva pot s? le public. Mi-au spus c? or s? vad? dac? este elgibil pentru o recompens? bug-ul care l-am raportat ?i ce spun ?i inginerii ! Am primit r?spuns într-un scurt timp c? este eligibil pentru o recompens?. https://www.paypal.com/us/webapps/mpp/security-tools/reporting-security-issues Aici ave?i tabelul cât primi?i pe bug-urile g?site.
Înc? nu am primit r?spuns. Dar nu e de 5000 $ .... am gre?it eu. Din câte v?d, de când or m?rit pre?urile, dou? site-uri or fost scoase de la Other highly sensitive services [1] Maxim a? putea s? primesc $3,133.7. E bun ?i atât.
Yep, You can see in the right corner my name ! I will come back with a video when is fixed. // Works on: Firefox Mozilla, Google Chrome, Safari, Opera, etc.
# Exploit: *.Google.com - Cross-Site-Scripting Reflected # Author: akkiliON # URL Link: https://Google.com # Status: Submitted # PoC: Am s? revin cu un video când e fixat