miércoles, 20 de febrero de 2013

Cross-site scripting con chocolate - Day 2

Hola!! Aquí de nuevo con el día dos de los XSS... La verdad que hoy no tengo intención de subir ningún XSS, actual, pero sí reciente.

Hace unos tres días encontré una vulnerabilidad de tipo high, que también permitía crear botnets. Cómo no...

Pero este XSS se encontraba ni más ni menos que en la famosa empresa no-ip, una empresa que me ha caído bien a pésar de su gran vuln, ¿porque? Hahah, os dejo unas imágenes, ya que una vale más que mil palabras (eso dicen)

Clic para hacer grande
  Aquí podemos ver la conversación con no-ip, diciendo que había encontrado la siguiente vulnerabilidad;

Clic para hacer grande


Bueno, que conste que la vulnerabilidad ya ha estado fijada así que me da igual poner el link... Finalmente, para aquellos que no os creaís que me han dado los 33 dolares, dejo la imagen que lo demuestra;

Si es que ya digo, las vulnerabilidades son toda una belleza xD Yiiija, ya tengo dominio para Infiniter FREE y dinero que me sobra. Estoy contento, ya que es la primera vez que me dan las gracias por algo como esto. (Y la primera vez que lo envió, espero que sigan ayudando xD)

Nos vemos hoy con otros XSS o si no, mañana si puedo!!

No hay comentarios:

Publicar un comentario