after the last email where they asked for a resume i did not feel like making up a fake resume like i made a fake company so I ignored them... only 3 days later simon sends this email begging me to stay in contact and work him
<br><br>I think snosoft but be in serious trouble if they look to merge with companies and hire employees based on troll posts from FD<br><br><div class="gmail_quote">On Nov 5, 2007 10:59 AM, Simon Smith &lt;<a href="mailto:simon@snosoft.com">
simon@snosoft.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Thought you were interested in contract work?<br><div class="Ih2E3d">
<br>reepex wrote:<br>&gt; you see you are arguing how useful xss can be for an attacker, but the<br>&gt; point of this argument is<br>&gt;<br>&gt; 1) how hard is it find xss in applications<br>&gt; 2) how hard it is to successfully exploit the vulnerability
<br>&gt;<br>&gt; compared to other vulnerabilities xss is way down on the scale<br>&gt;<br>&gt; i also believe this is what pdp wanted to argue as he believes xss is on<br>&gt; the same scale as other bugs following 1 and 2
<br>&gt;<br>&gt; On Nov 4, 2007 2:28 PM, &lt; <a href="mailto:nexus@playhack.net">nexus@playhack.net</a><br></div><div><div></div><div class="Wj3C7c">&gt; &lt;mailto:<a href="mailto:nexus@playhack.net">nexus@playhack.net</a>
&gt;&gt; wrote:<br>&gt;<br>&gt; reepex wrote:<br>&gt;&gt; 1) XSS isnt techincal no matter how its used<br>&gt; I totally disagree with you.. isn&#39;t technical for those who cannot<br>&gt; realize how much powerful can be a xss, especially if persistent.
<br>&gt;<br>&gt;&gt; 2) people who use xss on pentests/real hacking/anything but<br>&gt; phishing are<br>&gt;&gt; lame and only use it because they cannot write real exploits<br>&gt; (non-web) or<br>&gt;&gt; couldnt find any other web bugs (sql injection, cmd exec,file
<br>&gt; include,<br>&gt;&gt; whatever)<br>&gt; Imho the pentesting will move day by day closer to web applications<br>&gt; flaws testing, since the web applications are self written by webmasters<br>&gt; and more exposed to possible bugs. Concerning sql inj or rfi are not
<br>&gt; more difficult to be discovered..<br>&gt;<br>&gt;&gt; 3) XSS does not have a place on this list or any other security<br>&gt; list and i<br>&gt;&gt; remember when the idea of making a seperate bugtraq for xss was
<br>&gt; proposed and<br>&gt;&gt; i still think it should be done.<br>&gt; Dunno about that, even if i agree that all the xss flaws found should<br>&gt; not be reported here, they would be too much.<br>&gt;<br>&gt;&gt; 4) if you go into a pentest/audit and all you get out is xss then
<br>&gt; its a<br>&gt;&gt; failed pentest and the customer should get a refund.<br>&gt; I don&#39;t agree with this too for the same reasons as before.<br>&gt;<br>&gt;&gt; 5) publishing xss shows your weakness and that you dont have the
<br>&gt; ability to<br>&gt;&gt; find actual bugs ( b/c xss isnt a vuln its crap )<br>&gt; Imho a xss is a vuln as much as the others, since if used smartly could<br>&gt; get quite dangerous.<br>&gt;<br>&gt; Reading a report from zone-h i read that the most effective hacking
<br>&gt; cause it&#39;s the xss.. i don&#39;t know if i shall agree with this, but<br>&gt; obviously it should make us think about it.<br>&gt;<br>&gt; bye<br>&gt;<br>&gt; /nexus<br><br></div></div>&gt; ------------------------------------------------------------------------
<br><div><div></div><div class="Wj3C7c"><br>&gt; _______________________________________________<br>&gt; Full-Disclosure - We believe in it.<br>&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">
http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br><br><br></div></div><font color="#888888">--<br>
<br>- simon<br><br>----------------------<br><a href="http://www.snosoft.com" target="_blank">http://www.snosoft.com</a><br><br></font></blockquote></div><br>