Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 17

I

Ivan in DCG#7812 DEFCON-RUSSIA
Например Yahoo в правилах просит даже /etc/passwd не считывать
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
А помните на какой-то старой встрече Дефкон-раши Леша Синцов @Eik00d рассказывал историю, что ребята когда Нокию по багбаунти ломали  и немного пошалили внутри, вот как раз как Антон Павлович Чехов.

И потом Синцову пришлось парней оправдывать, чтобы на них в суд не накатали)
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Пошалить можно по разному)
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
хотя цель у них была как раз "ну мы хотели понять, какие у нас привилегии внутри, чтобы поточнее описать опасность уязвимости"
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Можно в качестве бонуса забрать базу юзеров а можно оставить послание сисадмину
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Разные же вещи)
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
И за смарт скан можно присесть, ибо там есть эксплуатация для подтверждения наличия уязвимости в сервисе
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Разные же вещи)
Не для тех, кто не знаком с it sec
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Ну я форсил дела по 272 ук рф и 90% дел заканчивались примерением сторон и чтото около. Вобщем до приседания не доходило
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Ну и сначало доказать еще нужно
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Все еще зависит от адекватности, както шлепнул контору и написал по майлу на сайте что нашел, в ответ прилетали угрозы мол отдел к уже выехал и прочие сказки темного леса. Дальше я на сайте нашел ИНН и загуглилтв базе. Нашел ФИО директора конторы и мне удалось найти его в Вконтакте, и списался с ним, очень приятный мужик оказался за 2 дня разобрались и заплатили. И тому сотруднику выговор за угрозы)
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Ну я форсил дела по 272 ук рф и 90% дел заканчивались примерением сторон и чтото около. Вобщем до приседания не доходило
Бывает и доказывают
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
дело не в "присесть", любой репорт это работа для компании по разбору инцидента. и если ты слил че то и бд или достал файл с хдд, или поднял права - то это добавляет вопросов, которые никому не нужны. ты же баунти хочешь,  а не разборки.. нах тебе лишние проблемы. а вендор не хочет тратить время на разбор того,  чего ты натворил и зачем
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Peter Destructive
Бывает и доказывают
Стопудовый оптимист)
источник

AA

Andrey Abakumov in DCG#7812 DEFCON-RUSSIA
Ага, если ты думаешь что возможно получить rce, то просто опиши в репорте словами, ребята сами проверят.
источник

AA

Andrey Abakumov in DCG#7812 DEFCON-RUSSIA
Да и команде куда лучше понятен импакт.
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
NotABug WontFix
Через xp_cmdshell
Работает эта команда
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Теперь такая делема сервак на Windows
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Какой там путь для сайтов обычно)
источник