Jump to content
akkiliON

[SCD] Paypal-*.com

Recommended Posts

Posted
aha si ai putea exploata ceva din asta ? sa iti iasa si tie un ban de buzunar

Are user,pass,db. Tu ce crezi?/:) sau mai lasi si tu un reply ca sa mai faci un post, sa pari interesant.

In plus, aki e baiat cuminte:> n-ar face asa ceva.nu-i asa akkilion?=))

Posted
Are user,pass,db. Tu ce crezi?/:) sau mai lasi si tu un reply ca sa mai faci un post, sa pari interesant.

In plus, aki e baiat cuminte:> n-ar face asa ceva.nu-i asa akkilion?=))

incearca tu sa scoti niste cc dintr-un blog ....conteaza domeniu ca nu e paypal , ci e ceva legat de paypal....poate o fi sectiunea de chaturi sau mai stiu eu ce pe unde nu circula nici un ban....

Posted
Ar fi `frumos` ca cei de la PP sa schimbe user-ul si pass-ul la db si sa iti spuna ca nu e nicio amenintare.

34. Isus a vazut ca a raspuns cu pricepere si i-a zis: "Tu nu esti departe de Imparatia lui Dumnezeu."

Posted
Are user,pass,db. Tu ce crezi?/:) sau mai lasi si tu un reply ca sa mai faci un post, sa pari interesant.

In plus, aki e baiat cuminte:> n-ar face asa ceva.nu-i asa akkilion?=))

Si daca serverul MySQL e pe localhost?

  • Active Members
Posted
Si daca serverul MySQL e pe localhost?

Trebe s? fac rost de IP. Am portul doar. E cam nasol. Oricum intram s? v?d ce au. Dar nu luam nimic sau s? adaug.

define("DB","localhost:*****

M?car s? primesc ceva pe el atunci. :)

Posted

Nu ai ce face cu IP-ul, doar daca ai un tunnel prin site-ul cu pricina daca serverul ruleaza doar pe local.Nu conteaza daca e pe localhost, e source code disclosure si o consider o vulnerabilitate de tip mid spre high-risk, felicitari!

  • Active Members
Posted
Nu ai ce face cu IP-ul, doar daca ai un tunnel prin site-ul cu pricina daca serverul ruleaza doar pe local.Nu conteaza daca e pe localhost, e source code disclosure si o consider o vulnerabilitate de tip mid spre high-risk, felicitari!

Mersi.

E primul meu SCD într-un site pot s? zic m?ri?or. :)

Posted

@Eric - La fel m? întreb ?i eu :)

@Stfean_Iordache - Nu cred c? au CC + nu am nevoie chiar dac? sunt.

Libertatea e mult prea scumpa pentru a fi traita in captivitate (sper sa se inteleaga ironia), pastreaza-ti statutul de pentester si nu te lasa influentat de pm-urile pe care le primesti cu "sa moara mama boss aici la noi, faci enspe mii de coco daca ai vulnu ala".

Hall of fame-ul ajuta mult mai mult la cv.

Exista o melodie pe undeva, si un simplu vers "mai bine sa iei bani decat ani", in continuare zic pastreaza atitudinea asta si nu te lasa influentat, valabil pentru tot rst-ul. Nu vreau sa fiu nici offtopic si nici sa o dau in etici morale cu voi, fiecare face ce vrea.

Pana la urma care este profitul ?!

  • Active Members
Posted
Libertatea e mult prea scumpa pentru a fi traita in captivitate (sper sa se inteleaga ironia), pastreaza-ti statutul de pentester si nu te lasa influentat de pm-urile pe care le primesti cu "sa moara mama boss aici la noi, faci enspe mii de coco daca ai vulnu ala".

Hall of fame-ul ajuta mult mai mult la cv.

Exista o melodie pe undeva, si un simplu vers "mai bine sa iei bani decat ani", in continuare zic pastreaza atitudinea asta si nu te lasa influentat, valabil pentru tot rst-ul. Nu vreau sa fiu nici offtopic si nici sa o dau in etici morale cu voi, fiecare face ce vrea.

Pana la urma care este profitul ?!

Pai inca nu stiu. Inca nu am primit banii, doar ca e valid bug-ul si ca o sa primesc niste bani. Am sa revin cand imi dau banii cu un mesaj.

  • Active Members
Posted (edited)

[table=width: 500, class: full_border]

[tr]

[td]Type[/td]

[td]Domain[/td]

[td]Payment Type[/td]

[td]Status[/td]

[td]Amount Paid[/td]

[/tr]

[tr]

[td]Information Disclosure[/td]

[td]paypal-*.com[/td]

[td]Initial Payment[/td]

[td]Valid[/td]

[td]50[/td]

[/tr]

[/table]

Ce mult am primit :))

Asta e prima tran??. A?tept ?i pe a doua.

Total = 100$

Well done Paypul@ !

Edited by akkiliON
  • Active Members
Posted
Si eu am primit odata 50$ - "Initial Payment", iar "Remaining bounty" a fost de 450$ :) pe un XSS in billsafe.de

Dar eu sigur nu o s? primesc mai mult pentru c? e site partner ...

Dac? primesc mai mult am s? revin cu un mesaj.

Mersi de informa?ie.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...