Jump to content
dancezar

[XSS] yahoo.com

Recommended Posts

Posted

Sfat (daca tot sperati sa primit ceva de la acest bug-bounty foarte prost organizat - deocamdata): Faceti Print Screenuri, Video PoC's la tot ce gasiti si raportati. Am gasit un xss persitent in yahoo, prima data mi-au multumit pentru el apoi l-au reparat ca sa imi trimita mai apoi un mail in care imi ziceau ca nu pot sa reproduca vulnerabilitatea. Sper sa o scot la capat totusi cu ei, si sa il valideze.

  • Active Members
Posted
Sfat (daca tot sperati sa primit ceva de la acest bug-bounty foarte prost organizat - deocamdata): Faceti Print Screenuri, Video PoC's la tot ce gasiti si raportati. Am gasit un xss persitent in yahoo, prima data mi-au multumit pentru el apoi l-au reparat ca sa imi trimita mai apoi un mail in care imi ziceau ca nu pot sa reproduca vulnerabilitatea. Sper sa o scot la capat totusi cu ei, si sa il valideze.

Po?i s? ai si video + poze c? nu ajungi departe.

Mi-or cerut la primul XSS Stored [https://rstforums.com/forum/76301-xss-stored-yahoo-mail.rst] care l-am g?sit din Yahoo! Mail s? le dau mai multe informa?ii (un V.P.o.C), c? nu or reu?it s? reproduc? vulnerabilitatea ! Dar ea era deja reparat?. Le-am dat oricum video-ul ?i tot nu am mai primit nici un r?spuns. :)

Ce altceva po?i s? faci ? Chiar dac? ajungi s? le trimi?i mesaje în continuare, sunt sigur c? pân? la urm? î?i spune c? e duplicate ?i numai ai ce s? le zici.

Asta e. Mergem mai departe. C? nu e primul ?i nici ultimul din Yahoo! Mail.

Baft? !

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...