Underc0de

[In]Seguridad Informática => Bugs y Exploits => Hacking ShowOff => Mensaje iniciado por: CalebBucker en Septiembre 05, 2012, 02:33:44 PM

Título: XSS Found in Google Play
Publicado por: CalebBucker en Septiembre 05, 2012, 02:33:44 PM
(http://img16.imageshack.us/img16/4264/24091051.png)

(http://img99.imageshack.us/img99/7691/85842472.png)

STATUS: Reported
(http://img703.imageshack.us/img703/9452/86704872.png)
Título: Re:XSS Found in Google Play
Publicado por: ANTRAX en Septiembre 05, 2012, 02:59:39 PM
Muy buena Caleb! que nivel!
Título: Re:XSS Found in Google Play
Publicado por: zoro248 en Septiembre 05, 2012, 05:20:33 PM
Vaya, me gustaria tener tu nivel de conocimiento  ;D


...Saludos --->
Título: Re:XSS Found in Google Play
Publicado por: beef en Septiembre 05, 2012, 05:22:49 PM
¿para qué tapas la url?
Título: Re:XSS Found in Google Play
Publicado por: WARsec en Septiembre 05, 2012, 05:25:36 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¿para qué tapas la url?

para que tanto nececitas el code? no es un tutorial para que veas como lo hizo, solo muestra lo que logro hacer, por aqui andan artos tutos de XSS y otros tantos...


nice level caleb:)) goodjob.
Título: Re:XSS Found in Google Play
Publicado por: ANTRAX en Septiembre 05, 2012, 05:47:09 PM
Hubiese estado bien creditos para underc0de xD
Título: Re:XSS Found in Google Play
Publicado por: BlackBox en Septiembre 05, 2012, 06:14:44 PM
jejejeeje menos mal que no lo vio un hax0r malintencionado ya que quedan en peligro varias credenciales con un fallo asi.... :D
Título: Re:XSS Found in Google Play
Publicado por: x4r0r en Octubre 03, 2012, 12:35:39 AM
cuanto te pagaron por ese bug ?
Título: Re:XSS Found in Google Play
Publicado por: CalebBucker en Octubre 05, 2012, 01:11:08 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
cuanto te pagaron por ese bug ?

Unos cuantos verdes y quedaron en colocarme en el Salón de la Fama de Google.
Título: Re:XSS Found in Google Play
Publicado por: munter en Octubre 05, 2012, 10:05:13 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
cuanto te pagaron por ese bug ?

Unos cuantos verdes y quedaron en colocarme en el Salón de la Fama de Google.

jajaja suena a sarcasmo
Título: Re:XSS Found in Google Play
Publicado por: quen en Octubre 06, 2012, 03:54:50 AM
mira si google te va a pagar por un XSS xD, si te manda una remera de regalo es mucho!

Ahora si penetras el servidor de manera peligrosa, por ahi te tienen en cuenta para futuros empleos de seguridad...
Título: Re:XSS Found in Google Play
Publicado por: Abnormality en Octubre 06, 2012, 04:02:05 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
mira si google te va a pagar por un XSS xD, si te manda una remera de regalo es mucho!

Ahora si penetras el servidor de manera peligrosa, por ahi te tienen en cuenta para futuros empleos de seguridad...

Deberias leer esto primero.

http://www.google.com/about/company/rewardprogram.html

Ese XSS califica para 1300~ USD
Título: Re:XSS Found in Google Play
Publicado por: quen en Octubre 06, 2012, 05:33:07 AM
entonces para mi a CalebBucker lo cagaron no? xD, almenos 100 dolares le ubiesen dado xD

Igualmente no creo en eso q pagan por el nivel, para mi directamente no pagan, nose si tiene tanta honestidad google, digamos q el link que pasaste es para q tu o varios se pongan a buscar y despues se les agradece y listo. Obviamente q si penetras el sitio y consigues shell minimo pediras una casa y varios dolares xDD, pero es una ocacion realmente CASI imposible..

y si me equiboco entonces q CalebBucker diga q le pagaron de verdad xD
Título: Re:XSS Found in Google Play
Publicado por: c1st en Octubre 06, 2012, 11:13:51 PM
Buen xss , algun tipo de remuneracion final por el hallazgo?