Mohammad
850 posts

Mohammad
@m_ak_sec
| Bug Bounty Hunter | To infinity and beyond
? Katılım Ağustos 2014
325 Takip Edilen501 Takipçiler

New geolocation-based XSS vectors just landed in our XSS cheat sheet. Huge thanks to @AmirMSafari for the great submission. See the reply for the full details and the other vectors...

English

@hoseinshurabi @Ravro_ir @voorivex تغییر و افشای هر داده ای که کاربر اصلی دسترسی داره دیگه
و اینکه بله کل مشخصات کاربر افشا میشه
فارسی

@MiniMjStar @m_ak_sec @Ravro_ir @voorivex سلام برای ATO معمولاً XSS به session cookie یا token کاربر دسترسی پیدا میکنه کنترل کامل حساب ممکن هست. باید C:H/I:H باشد، چون مهاجم کنترل کامل حساب را به دست میاره.
یعنی :
#CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N" target="_blank" rel="nofollow noopener">ravro.ir/fa/cvss-calcul…
فارسی

@MiniMjStar @sarvvvvvvvvv تنها جایزه ای که بدردم میخوره یه کریتیکال تو هکروانه😂
فارسی

این مدت داشتم یه دوری تو برنامه های ایرانی که باگ بانتی مستقل دارن میزدم و نتیجش بنظرم خوب بود.
مرادلو عزیز زحمت کشیدن یک لیست درست کردن که میتونه مفید باشه:
pihunter.net/iranbugbounty/



فارسی

به ۸ تا دیگه رفت جا تو گوگل، luv u google
YS@YShahinzadeh
they decreased the bounty amount, I replies with my reasons and asked for a review, since it was a conditional RCE, they should have paid higher :]
فارسی










