Size: a a a

2020 February 13

M

MortusKill in WebPwnChat
whoami
Subdomain takeover это бажка или реальная проблема?
ну старбакс любит за это оверпрайсить
выплачивал по 3,5,6к $
источник

МБ

Михаил Большов in WebPwnChat
MortusKill
но денег же они не дают пока не зафиксят или вроде дают?
Но ты можешь потрясти Лукацкого)
источник

B

Bo0oM in WebPwnChat
Михаил Большов
Вообще и никак. Забудь
Часто дают, а фиксят много позже
источник

МБ

Михаил Большов in WebPwnChat
Циско не дают
источник

w

whoami in WebPwnChat
Ок. Учту. Спасибо за ответы и ваше мнение. Буду запасаться поп-корном и терпением
источник

МБ

Михаил Большов in WebPwnChat
С чего бы вдруг
источник

M

MortusKill in WebPwnChat
Михаил Большов
Но ты можешь потрясти Лукацкого)
пусть спит спокойно)
источник

w

whoami in WebPwnChat
MortusKill
ну старбакс любит за это оверпрайсить
выплачивал по 3,5,6к $
Тебе платили за этот баг столько?
источник

DR

D R in WebPwnChat
Ivan
мне кажется реальная проблема это серверсайд баги. какая-нибудь хорошо аффектящая RCE/SSRF
ССРФ вообще странная штука, обычно честную валидную ссрф и 10 альбиваксов не смогли бы раскрутить во что-то с реальными рисками, но и оставить "как есть" нельзя поэтому всё идет как валидные баги (если ссрф не в спец сети для ссрф)
источник

I

Ivan in WebPwnChat
10 альбиноваксов не смогли бы, а один оранджцай?
источник

I

Ivan in WebPwnChat
не забывай, что он азиат (+10 ко всем характеристикам)
источник

w

whoami in WebPwnChat
😁
источник

GD

Green Dog in WebPwnChat
Ivan
не забывай, что он азиат (+10 ко всем характеристикам)
+10 к одной. Они заточенные
источник

S

S N in WebPwnChat
а сколько нужно наффиков или давгигиков чтобы раскрутить?
источник

I

Ivan in WebPwnChat
блин Владимир ливнул. я не берусь комментировать без него
источник

IS

I S in WebPwnChat
8+ лет оракл privesc патчила
источник

M

MortusKill in WebPwnChat
whoami
Тебе платили за этот баг столько?
не
Патри Худак столько снял с них и оч много писал про захваты поддоменов и рекон их
источник

w

whoami in WebPwnChat
Я по его статье как раз сделал
источник

M

MortusKill in WebPwnChat
https://0xpatrik.com/
Тем, кто не видел
Много стафа по захвату и поиску поддоменов
источник

w

whoami in WebPwnChat
Хотя совсем недавно, может месяц назад спрашивал, в чем суть уязвимости заключается
источник