Jump to content
SilenTx0

[Stored XSS] mail.yahoo.com

Recommended Posts

Este...sunt curios la cât vor estima cei de la Yahoo valoarea acestei vulnerabilit??i. Sper doar sa nu fie duplicate. De curiozitate, voi cam cât crede?i c? ar valora având în vedere ca este stored ?i nu necesit? înteractiunea userului?

Eu cred ca undeva in jurul sumei de 5000 $ ... daca este peste dai o bere :)

Link to comment
Share on other sites

Stiindu-i pe cei de la yahoo, nu cred ca vei primi peste $1.5k, dar iti tin pumnii pentru cat mai mult.

Sa nu uiti de noi cu VPOC :) sau poate o sa ceri un public disclosure pe hackerone.

Sunt de acord cu tine referitor la reward. A fost o vreme când pl?teau foarte prost, 250$ pe un source code disclosure in care se gaseau credentialele de la baza de date dar am prins ?i vremuri mai bune când au dat mai mult decât m? a?teptam.

Nu uit, am scris deja în mare parte articolul iar vPoc-ul e gata de mult. Dup? ce repar? vulnerabilitatea, le voi posta.

Link to comment
Share on other sites

Aviz amatorilor de show-off, ideal ar fi sa faceti video-urile, pozele si POC-urile inainte de a raporta, dar sa postati show-offul dupa ce va raspund, pentru ca e plin de sacali. Poate l-a gasit cineva de pe forum si l-a raportat inaintea ta.

A fost un individ pe aici care facea asa.

Link to comment
Share on other sites

Aviz amatorilor de show-off, ideal ar fi sa faceti video-urile, pozele si POC-urile inainte de a raporta, dar sa postati show-offul dupa ce va raspund, pentru ca e plin de sacali. Poate l-a gasit cineva de pe forum si l-a raportat inaintea ta.

Eu mereu postez POC-urile la cateva zile dup? ce raportez/dup? ce mi se r?spunde. Din câte mi-am dat seama, prima persoan? care a raportat vulnerabilitatea a facut-o cu vreo 3-4 zile înaintea mea...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...