ох уж этот мтс)

Discussion in 'Болталка' started by justonline, 6 Aug 2011.

  1. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    объясните мне...Каааак...программисты такой крупной компании допускают банальные ошибки в своем коде? нашел xss активную у них :)

    сдать им или пусть сами исчут?)
     
    #1 justonline, 6 Aug 2011
    Last edited: 6 Aug 2011
  2. Gyssdogg

    Gyssdogg Member

    Joined:
    1 Feb 2011
    Messages:
    133
    Likes Received:
    19
    Reputations:
    9
    продай за большие деньги
     
  3. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    та какие там деньги) из этой xss максимум - упереть сессии авторизации у юзеров. админы не появляются там, я думаю)
     
  4. OMERTA

    OMERTA Banned

    Joined:
    8 Jun 2010
    Messages:
    255
    Likes Received:
    95
    Reputations:
    -2
    предложи продать, более чем уверен, что согласятся...
     
  5. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    попробую :)
     
  6. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    другой сервис :)
     
  7. nuBo

    nuBo Elder - Старейшина

    Joined:
    29 Dec 2008
    Messages:
    53
    Likes Received:
    84
    Reputations:
    53
    Уже выехали, начинай сушить сухари...
     
  8. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    тупая и избитая фраза :)
     
  9. FindeR

    FindeR Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    623
    Likes Received:
    138
    Reputations:
    20
    Если решишь рассказать им о дыре (а это наилучший вариант) - не пиши напрямую в поддержку или админам. Попытайся раскопать контакты кого-нибудь из руководства и им уже опиши уязвимость, возможные методы уведения чужих куков и не забудь упомянуть, что знаешь, как это устранить :)
     
  10. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    да я с них еще расписку наториально заверенную попрошу :D
     
  11. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    Привет, я хакер. Я нашел на вашем сайте уязвимость, или вы перечисляете 10 миллионов на мой счет на Каймановых Островах, или я взламываю вашу систему.
     
    _________________________