Size: a a a

2020 February 17

B

Bo0oM in WebPwnChat
Ioann_V
я не преследовал такой цели, но звучит обидно, буд то все придумал и выдумал...
Так может ее небыло, где пруфы)
источник

B

Bo0oM in WebPwnChat
Как она воспроизвелась?
источник

B

Bo0oM in WebPwnChat
Может self?
источник

I

Ioann_V in WebPwnChat
Алексей
Активная - reflected?
stored
источник

B

Bo0oM in WebPwnChat
Ты зашел, а ее уже нет?
источник

I

Ioann_V in WebPwnChat
Bo0oM
Как она воспроизвелась?
просто отправил ее в теле записи, и воспроизвелась... Потом я написал администрации, чтобы фиксили, денег не просил, сразу сказал - не надо. Через неделю, ее там уже не было, ибо я чекал, что админы долго мне не отписывают, а фикс то простой
источник

B

Bo0oM in WebPwnChat
А сейчас если повторишь?
источник

А

Алексей in WebPwnChat
Ioann_V
stored
Тогда уж... хранимая?

Тестил воспроизводимость с другого аккаунта/браузера?
источник

I

Ioann_V in WebPwnChat
но есть скрины, вообще говоря. Так ведь можно про любую шнягу сказать, мол привязка по ип, ты просто недочекал... И сразу ответ Алексею:

Не тестил с другого браузера, так как эти статьи они публичные, ресурс dtf, vc, tj и все такое вот. Запостил бы, это у всех воспроизвелось бы.
источник

B

Bo0oM in WebPwnChat
Ну повтори те же действия
источник

I

Ioann_V in WebPwnChat
Bo0oM
А сейчас если повторишь?
Попробую повторить, но мне и админ пишет спустя 2 недели, что у него не выходит... Но мне кажется, почему то, что они ее быриком зафиксили. Ну скрины у меня есть же...
источник

B

Bo0oM in WebPwnChat
Ioann_V
Попробую повторить, но мне и админ пишет спустя 2 недели, что у него не выходит... Но мне кажется, почему то, что они ее быриком зафиксили. Ну скрины у меня есть же...
Попробуй повторить
источник

I

Ioann_V in WebPwnChat
Там же можно было реально данные кредитки стырить. То есть, без каких либо проверок - сильный удар по репутации.
источник

B

Bo0oM in WebPwnChat
Попробуй повторить
источник

B

Bo0oM in WebPwnChat
Заебал ныть
источник

А

Алексей in WebPwnChat
Bo0oM
Попробуй повторить
Можем повторить
источник

I

Ioann_V in WebPwnChat
Ну я не у компа просто :)
Плвторим, конечно.
источник

А

Алексей in WebPwnChat
Ioann_V
Там же можно было реально данные кредитки стырить. То есть, без каких либо проверок - сильный удар по репутации.
Тестишь импакт - вставляй blind payload сразу, а не обычный алерт

И скрины останутся и дом
источник

B

Bo0oM in WebPwnChat
Есть такая штука, как self, она могла воспроизвестись у тебя при вставке, при просмотре, но если ты сохранишь, она могла "исчезнуть". Если при тех же шагах она воспроизведется - то это одно, если нет, то другое
источник

B

Bo0oM in WebPwnChat
Илье писал?
источник