Jump to content
SilenTx0

[Stored XSS] mail.yahoo.com

Recommended Posts

Posted
Good job.

Sa ne lasi un feedback cand o sa fie momentul, sa vedem si noi ce au zis 'baietii' :D

Am sa revin cu un write-up + video poc dupa ce o rezolva. E foarte interesant? vulnerabilitatea.

Posted
e jale atunci :))

Este...sunt curios la cât vor estima cei de la Yahoo valoarea acestei vulnerabilit??i. Sper doar sa nu fie duplicate. De curiozitate, voi cam cât crede?i c? ar valora având în vedere ca este stored ?i nu necesit? înteractiunea userului?

Posted
Este...sunt curios la cât vor estima cei de la Yahoo valoarea acestei vulnerabilit??i. Sper doar sa nu fie duplicate. De curiozitate, voi cam cât crede?i c? ar valora având în vedere ca este stored ?i nu necesit? înteractiunea userului?

Eu cred ca undeva in jurul sumei de 5000 $ ... daca este peste dai o bere :)

Posted
Stiindu-i pe cei de la yahoo, nu cred ca vei primi peste $1.5k, dar iti tin pumnii pentru cat mai mult.

Sa nu uiti de noi cu VPOC :) sau poate o sa ceri un public disclosure pe hackerone.

Sunt de acord cu tine referitor la reward. A fost o vreme când pl?teau foarte prost, 250$ pe un source code disclosure in care se gaseau credentialele de la baza de date dar am prins ?i vremuri mai bune când au dat mai mult decât m? a?teptam.

Nu uit, am scris deja în mare parte articolul iar vPoc-ul e gata de mult. Dup? ce repar? vulnerabilitatea, le voi posta.

Posted
Data viitoare vinde-l , daca asta a fost duplicat eu imi tai pula si o dau la rate.

Nici eu nu cred ca era duplicat...a mai raportat cineva de pe forum dup? mine, a?tept s? vad ce ii spun ?i lui.

Posted

Aviz amatorilor de show-off, ideal ar fi sa faceti video-urile, pozele si POC-urile inainte de a raporta, dar sa postati show-offul dupa ce va raspund, pentru ca e plin de sacali. Poate l-a gasit cineva de pe forum si l-a raportat inaintea ta.

Posted
Aviz amatorilor de show-off, ideal ar fi sa faceti video-urile, pozele si POC-urile inainte de a raporta, dar sa postati show-offul dupa ce va raspund, pentru ca e plin de sacali. Poate l-a gasit cineva de pe forum si l-a raportat inaintea ta.

A fost un individ pe aici care facea asa.

Posted
Aviz amatorilor de show-off, ideal ar fi sa faceti video-urile, pozele si POC-urile inainte de a raporta, dar sa postati show-offul dupa ce va raspund, pentru ca e plin de sacali. Poate l-a gasit cineva de pe forum si l-a raportat inaintea ta.

Eu mereu postez POC-urile la cateva zile dup? ce raportez/dup? ce mi se r?spunde. Din câte mi-am dat seama, prima persoan? care a raportat vulnerabilitatea a facut-o cu vreo 3-4 zile înaintea mea...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...