florin_darck Posted May 4, 2013 Report Posted May 4, 2013 Target : Microsoft Home Page | Devices and ServicesVulnerability: Cross Site ScriptingProof 1 Quote
Active Members akkiliON Posted May 4, 2013 Active Members Report Posted May 4, 2013 Bravo Un loc in Hall of Fame ! Not bad ! Daca cumva nu e duplicate ) Quote
florin_darck Posted May 4, 2013 Author Report Posted May 4, 2013 Daca cumva nu e duplicate )Sa speram ca nu o_O Quote
xVIRal Posted May 5, 2013 Report Posted May 5, 2013 Tot am o nelamurire,daca te adauga in Hall Of Fame ce se intampla? primesti un loc de munca?scuzati ca pun intrebarea asta idioata dar sunt curios Quote
StoNe- Posted May 5, 2013 Report Posted May 5, 2013 Tot am o nelamurire,daca te adauga in Hall Of Fame ce se intampla? primesti un loc de munca?scuzati ca pun intrebarea asta idioata dar sunt curiosContribuie foarte mult la CV. Quote
Darkb0t Posted May 6, 2013 Report Posted May 6, 2013 Dac? sunte?i proprietarul acestui exploit florin_darck ? Quote
xTremeSurfer Posted May 6, 2013 Report Posted May 6, 2013 te pisi pe el self xss. nu iti da nimeni nimic . si eu l-am gasit pe ala Quote
Sweby Posted May 6, 2013 Report Posted May 6, 2013 Am gasit si eu self in oracle si soundcloud, dar nici macar nu m-am obosit sa le raportez. M-am gandit ca ma fac de rusine . Quote
florin_darck Posted May 6, 2013 Author Report Posted May 6, 2013 (edited) Ei bine nu am mai raportat la cei de la microsoft sa stiu cum merge treaba. Cei de la blackberry de exemplu au bagat in HoF researcheri care au gasit self xss. Cei de la grooveshark pentru un self xss mi-au dat un cod grooveshark anywhere pentru 6 luni. Anyway am gasit persistent in microsoft aseara. Poate sa confirme akkiliONPS: Am facut un video cu cel persistent. Il pun aici dupa ce il repara.LE:@xTremeSurfer tu in ce subdomeniu ai gasit ? Edited May 6, 2013 by florin_darck Quote
Active Members akkiliON Posted May 6, 2013 Active Members Report Posted May 6, 2013 Ei bine nu am mai raportat la cei de la microsoft sa stiu cum merge treaba. Cei de la blackberry de exemplu au bagat in HoF researcheri care au gasit self xss. Cei de la grooveshark pentru un self xss mi-au dat un cod grooveshark anywhere pentru 6 luni. Anyway am gasit persistent in microsoft aseara. Poate sa confirme akkiliONPS: Am facut un video cu cel persistent. Il pun aici dupa ce il repara.True ! Chiar a gasit XSS Persistent in Microsoft Mi-a aratat ! Quote
florin_darck Posted May 6, 2013 Author Report Posted May 6, 2013 Cine-a zis ca astia de la tehnic sunt niste genii? Cum sa treci pe cineva in HoF pentru un self...De asta am si raportat poate am noroc. Uite pentru self xss'ul meu s-a deschis un caz direct dupa ce l-am raportat. Pentru asta persistent am mai trimis vreo 2 email-uri cu cate detalii pana au deschis un caz. Quote