Jump to content
akkiliON

[XSS] *.Google.com

Recommended Posts

  • Active Members
Posted

Eu nu am mai întâlnit a?a. S? le raportezi bug-ul, dup? s? îl repare iar dupaia s? î?i r?spund?.

Al t?u e mai greu de g?sit pe lâng? al meu (Flash XSS) !

S? v?d ce r?spuns primesc.

Posted
Scuze de double-post din nou.

Am primit duplicate pe bug :|

Ar trebui sa facem ceva. Firmele chiar cu program de Bug bounty isi permit sa trateze pentesterii ca pe niste gunoaie.

Macar raspunde-le cu un mail in care le explici de ce nu e bine ce fac ei si ca isi pierd din credibilitate, ca nu sunt seriosi si daca nu vor sa ofere bani, sa scada din preturile de pe lista, nu sa ne trateze asa.

Si incheie cu: Don't be evil

Oricum: Bravo!

Posted

E normal s? prime?ti duplicate / nici o recompens? deoarece e în google translate ?i cookie-urile sunt hostate pe un domeniu sandbox (scrie pe blog-ul lor c? acestea sunt excluse din start). G?se?ti foarte multe XSS-uri acolo deoarece este permis JS ?i tot din aceast? cauz? au c?utat foarte mul?i vulnerabilit??i acolo.

  • Active Members
Posted (edited)
E normal s? prime?ti duplicate / nici o recompens? deoarece e în google translate ?i cookie-urile sunt hostate pe un domeniu sandbox (scrie pe blog-ul lor c? acestea sunt excluse din start). G?se?ti foarte multe XSS-uri acolo deoarece este permis JS ?i tot din aceast? cauz? au c?utat foarte mul?i vulnerabilit??i acolo.

:|

Tu te-ai uitat la video ?

E mai sus. Nu e pe un domeniu SANDBOX . Se execut? în translate.google.com !

https://www.youtube.com/watch?feature=player_embedded&v=jfmbT5-XIBY

Dac? nu era duplicate primeam o recompens? de 3,133.7$ !

Edited by akkiliON
Posted
E normal s? prime?ti duplicate / nici o recompens? deoarece e în google translate ?i cookie-urile sunt hostate pe un domeniu sandbox (scrie pe blog-ul lor c? acestea sunt excluse din start). G?se?ti foarte multe XSS-uri acolo deoarece este permis JS ?i tot din aceast? cauz? au c?utat foarte mul?i vulnerabilit??i acolo.

Esti pe langa.Nu te-ai documentat prea bine.Asteptam sa ne arati xss-uri gasite de tine "foarte multe" in translate.google.com :)

Si nu e sandbox stai linistit.

De asemenea, asteptam sa ne arati cum executi tu javascript acolo ( bineinteles, fara consola ^_^ )

Bafta.

  • Active Members
Posted (edited)

S? fie s?n?tos. :)

Poate acesta nu a fost al meu. Nu se ?tie, poate al meu o s? fie de 5000$

Nu e nici primul, nici ultimul.

Edited by akkiliON

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...