Объявление

Свернуть
Пока нет объявлений.

XSS уяизвимость vk.com

Свернуть
Эта тема закрыта.
X
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • [Продам] XSS уяизвимость vk.com

    XSS неактивная
    Цена: 25$
    Последний раз редактировалось WalterWhite; 26-11-2013, 23:30.

  • #2
    Лол, xss вк что-то новое, пруфы!

    Комментарий


    • #3
      Сообщение от WalterWhite Посмотреть сообщение
      Продам рабочую XSS уязвимость на сайте vk.com
      Цена: 100$
      Гаранту на проверку готовы отдать?

      Комментарий


      • #4
        активка пасивка?

        Комментарий


        • #5
          ТС, готовы ли вы пройти проверку? если речь идет о XSS уезвимости, то цена намного занижена. Или готовы ли вы сработать через гаранта пока покупатель не удостовериться о том, что данная уезвимость имеет место быть?

          Комментарий


          • #6
            напиши тех.под, тебе намного больше заплатят.

            Комментарий


            • #7
              Честно говоря примерной цены не знаю, поэтому поставил стандартно 100$. Кто подскажет реальную стоимость, буду очень признателен
              Последний раз редактировалось WalterWhite; 26-11-2013, 19:20.

              Комментарий


              • #8
                ты на мой вопрос сначала ответь.. потом цену уже придумывай.

                Комментарий


                • #9
                  если что и есть там, то пассивка...


                  А на счет того что отдайте в сп вк, то не слушай бред

                  Комментарий


                  • #10
                    Круто-круто. Только толка нет от XSS. По кукам не зайдешь, ИМХО - цена завышена. Кто-то сказал выше, что тех.поддержка больше заплатит. Попробуйте продать).

                    Комментарий


                    • #11
                      Знаю что ЯД за xss дает 5к дерева. вк может чуть больше. но думаю если мозгами подумать можно из этой уязвимости гораздо больше вытащить. Ну еще варик если ты любитель прославится, выложи на хабр. твое имя прозвучит громко за тобой будут гоняться фсб, цру и т.д. короче как в боевике заживешь.
                      Мир ТеБе БРО!

                      Комментарий


                      • #12
                        Сообщение от kx00 Посмотреть сообщение
                        Знаю что ЯД за xss дает 5к дерева. вк может чуть больше. но думаю если мозгами подумать можно из этой уязвимости гораздо больше вытащить. Ну еще варик если ты любитель прославится, выложи на хабр. твое имя прозвучит громко за тобой будут гоняться фсб, цру и т.д. короче как в боевике заживешь.
                        Такая XSS никому на*** не нужна. Я тебе могу дать свои куки, ты даже не авторизуешься. Вк максимум тебе скажет спасибо, не более.

                        Комментарий


                        • #13
                          Сообщение от sms_send Посмотреть сообщение
                          Такая XSS никому на*** не нужна. Я тебе могу дать свои куки, ты даже не авторизуешься. Вк максимум тебе скажет спасибо, не более.
                          Во первых ты нихрена не знаешь что там за уязвимость, а уже кричишь и посылаешь все нах**.
                          Во вторых возможности xss куда интереснее чем просто кража печенья (Читай литературу).
                          В третьих используя твои куки спокойно перехвачу АС в ВК.(сейчас провел эксперимент на своем аке.)

                          З.Ы. Только ТС может трезво оценить достоинства данной xss, конечно если знает все тонкости.
                          Мир ТеБе БРО!

                          Комментарий


                          • #14
                            ТС, ну так, что? Проверку через гаранта проходить будете?

                            Комментарий


                            • #15
                              XSS на ВК не актуально. Куки, которые вы получите через XSS будут с домена .vk.com которые для авторизации, что мертвому припарка ))

                              А с .login.vk.com вы печеньки никогда не получите, а даже если удастся то опять же это ничего не даст.

                              Проверено.

                              Например, у меня щас в наличии пассивка mail.ru и три пассивки meta.ua.
                              На meta.ua неактуально для чтения почты, там используется webmail, т.е. с него нужны печеньки

                              Правда не продается
                              Взлом почты на заказ, взлом сайтов, дампы (клиенты, товары, контент). DDOS проектов (Layer 7 атака на веб приложение). Контакты: PM

                              Комментарий

                              Обработка...
                              X