Shelo Posted February 11, 2014 Report Posted February 11, 2014 XSS-ul a fost raportat acum astept raspunsul de la ei.Cred ca ma incadrez la 200 $ 1 Quote
Active Members dancezar Posted February 11, 2014 Active Members Report Posted February 11, 2014 De ce doar 200$? ca doar e .google.com Quote
Shelo Posted February 11, 2014 Author Report Posted February 11, 2014 Sa vad raspunsul de la ei ... chiar n-am ideie unde ma incadrez.. Quote
Active Members dancezar Posted February 11, 2014 Active Members Report Posted February 11, 2014 Daca este subdomeniu .google.com te incadrezi la Normal Aplications adica la 3000$ Quote
Shelo Posted February 11, 2014 Author Report Posted February 11, 2014 Gata a fost reparataici erahttps://play.google.com/store/books/details/Morgan_Rice_A_Quest_of_Heroes_Book_1_in_the_Sorcer?id=%22%3E%3Cimg%20scr=x%20onerror=alert%28/XSS/%29%3E Quote
poq Posted February 11, 2014 Report Posted February 11, 2014 Nu ?tiu c sa zic dar eu am c?utat pe acolo si nu era nimic... Quote
Shelo Posted February 11, 2014 Author Report Posted February 11, 2014 Gata a fost reparataici erahttps://play.google.com/store/books/details/Morgan_Rice_A_Quest_of_Heroes_Book_1_in_the_Sorcer?id=%22%3E%3Cimg%20scr=x%20onerror=alert%28/XSS/%29%3ECiteste mai bine Quote
poq Posted February 11, 2014 Report Posted February 11, 2014 Da, am v?zut ce ai scris. Dar eu am c?utat acum ceva vreme acolo si nu era nimic! Quote
sensi Posted February 11, 2014 Report Posted February 11, 2014 XSS-ul a fost raportat acum astept raspunsul de la ei.L-au reparat, dar nu ti-au raspuns ? Quote
Shelo Posted February 11, 2014 Author Report Posted February 11, 2014 Inca nu am primit nici un mail , dar astept cu sufletul la gura Quote
Silviu Posted February 11, 2014 Report Posted February 11, 2014 Ciudat, si eu am cautat acolo si nimic.. Presupunand ca ar fi adevarat, te felicit! Quote
P.O.C Posted February 11, 2014 Report Posted February 11, 2014 Misto eu zic ca te incadrezi la 3000 Quote
Active Members dancezar Posted February 11, 2014 Active Members Report Posted February 11, 2014 Misto eu zic ca te incadrezi la 3000Daca este sa nu fie dublicate se incadreaza la 5000 pentru ca e in play Quote
dekeeu Posted February 11, 2014 Report Posted February 11, 2014 Sunt putin cam sceptic in prinvinta xss-ului tau dat fiind faptul ca, inainte, pentru orice caracter introdus in parametrul "id" altul decat o litera sau o cifra inainte iti dadea "Not Found" . Si vectorul tau e atat de 1337 incat nu ma gandesc sa fi facut bypass la filtru. Poza necenzurata n-ai ? Eventual si cu sursa paginii ca sa vad unde anume s-a reflectat valoarea parametrului ? (ca sa nu mor prost..nu de altceva). Quote
Shelo Posted February 11, 2014 Author Report Posted February 11, 2014 Am si necenzurata dar am pus si link-ul parametrului vulnerabil mai sus Quote
Netscape Posted February 11, 2014 Report Posted February 11, 2014 Varianta de 13 ani a` lu RUTE e asta micu . Quote
tromfil Posted February 11, 2014 Report Posted February 11, 2014 Mailul este dovada c? s-a f?cut un report, nu c? a fost confirmat.Ok, deci la urm?torul update o s? apar? un român (sau nickname) în HoF. Vom verifica.Chiar sunt curios. Quote
Oust Posted February 11, 2014 Report Posted February 11, 2014 Cu 3000$ mai pui 1500$ si-ti iei un golf 4 jm3k3r. Felicitari! ...bulangiule! Quote
aelius Posted February 11, 2014 Report Posted February 11, 2014 chiar nu va prindeti ca omu doreste atentie ? Daca a gasit el acolo si cu l4m3 ala de vector cordit, eu sunt mitropolitul olteniei si patron peste biserici. Quote
SilenTx0 Posted February 11, 2014 Report Posted February 11, 2014 chiar nu va prindeti ca omu doreste atentie ? Daca a gasit el acolo si cu l4m3 ala de vector cordit, eu sunt mitropolitul olteniei si patron peste biserici.Nu-i vorba de vector...poti sa gasesti si cu <script>alert(1)</script>. Faza e ca multi dintre noi am cautat pe acolo si nu era nimic. Nu prea vad cum s-ar produce acolo xss din moment ce nimic din ce introduci tu nu este afisat in sursa. Quote
Htich Posted February 13, 2014 Report Posted February 13, 2014 Si ai primit ceva "maruntis" pentru ce ai facut sau te-au felicitat ?) Quote
.darky Posted February 13, 2014 Report Posted February 13, 2014 Si ai primit ceva "maruntis" pentru ce ai facut sau te-au felicitat ?)OFF: L-au ingropat in bani! Quote
Dr.Milf Posted February 13, 2014 Report Posted February 13, 2014 (edited) chiar nu va prindeti ca omu doreste atentie ? Daca a gasit el acolo si cu l4m3 ala de vector cordit, eu sunt mitropolitul olteniei si patron peste biserici.Ai uitat patron peste casele de toleranta(sau de amanet?) si preafericitul detinator panaramelor de lux din Braila. Parca asa te-ai prezentat. Edited February 13, 2014 by Dr.Milf Quote