ТС, готовы ли вы пройти проверку? если речь идет о XSS уезвимости, то цена намного занижена. Или готовы ли вы сработать через гаранта пока покупатель не удостовериться о том, что данная уезвимость имеет место быть?
Круто-круто. Только толка нет от XSS. По кукам не зайдешь, ИМХО - цена завышена. Кто-то сказал выше, что тех.поддержка больше заплатит. Попробуйте продать).
Знаю что ЯД за xss дает 5к дерева. вк может чуть больше. но думаю если мозгами подумать можно из этой уязвимости гораздо больше вытащить. Ну еще варик если ты любитель прославится, выложи на хабр. твое имя прозвучит громко за тобой будут гоняться фсб, цру и т.д. короче как в боевике заживешь.
Знаю что ЯД за xss дает 5к дерева. вк может чуть больше. но думаю если мозгами подумать можно из этой уязвимости гораздо больше вытащить. Ну еще варик если ты любитель прославится, выложи на хабр. твое имя прозвучит громко за тобой будут гоняться фсб, цру и т.д. короче как в боевике заживешь.
Такая XSS никому на*** не нужна. Я тебе могу дать свои куки, ты даже не авторизуешься. Вк максимум тебе скажет спасибо, не более.
Такая XSS никому на*** не нужна. Я тебе могу дать свои куки, ты даже не авторизуешься. Вк максимум тебе скажет спасибо, не более.
Во первых ты нихрена не знаешь что там за уязвимость, а уже кричишь и посылаешь все нах**.
Во вторых возможности xss куда интереснее чем просто кража печенья (Читай литературу).
В третьих используя твои куки спокойно перехвачу АС в ВК.(сейчас провел эксперимент на своем аке.)
З.Ы. Только ТС может трезво оценить достоинства данной xss, конечно если знает все тонкости.
XSS на ВК не актуально. Куки, которые вы получите через XSS будут с домена .vk.com которые для авторизации, что мертвому припарка ))
А с .login.vk.com вы печеньки никогда не получите, а даже если удастся то опять же это ничего не даст.
Проверено.
Например, у меня щас в наличии пассивка mail.ru и три пассивки meta.ua.
На meta.ua неактуально для чтения почты, там используется webmail, т.е. с него нужны печеньки
Правда не продается
Взлом почты на заказ, взлом сайтов, дампы (клиенты, товары, контент). DDOS проектов (Layer 7 атака на веб приложение). Контакты: PM
Комментарий