Size: a a a

2020 February 13

A

Artem in WebPwnChat
Ivan
блин Владимир ливнул. я не берусь комментировать без него
Без смотрящего за бб непросто в этом чате :)
источник

IS

I S in WebPwnChat
MortusKill
https://0xpatrik.com/
Тем, кто не видел
Много стафа по захвату и поиску поддоменов
Спасибо, не видел этих статей
источник

M

MortusKill in WebPwnChat
I S
Спасибо, не видел этих статей
вэлком
источник

VS

Valeriy Shevchenko in WebPwnChat
Artem
Без смотрящего за бб непросто в этом чате :)
на митапчике овасповом предъявите ему за входы/выходы из чата 😁
источник

GD

Green Dog in WebPwnChat
Valeriy Shevchenko
на митапчике овасповом предъявите ему за входы/выходы из чата 😁
входить/выходить - приятное дело )
источник

B

Bo0oM in WebPwnChat
Valeriy Shevchenko
на митапчике овасповом предъявите ему за входы/выходы из чата 😁
+
источник

N

Nikita in WebPwnChat
Подскажите, найденная на сайте документация swagger является уязвимостью или такое только на informative тянет?
источник

VS

Valeriy Shevchenko in WebPwnChat
Nikita
Подскажите, найденная на сайте документация swagger является уязвимостью или такое только на informative тянет?
я тебе могу кучи свагеров скачать и отправить. другое дело что ты можешь с этими api запросами сделать. но на мой взгляд без «эксплуатации» это даже на информатив тянет слабенько
источник

N

Nikita in WebPwnChat
Понял, спасибо
источник

I

Ivan in WebPwnChat
другое дело, что подобная находка это оч неплохой старт для дальнейших проверок
источник

f

f1rs3 in WebPwnChat
есть сервисы или тулзы для скачивания результатов поиска google в файл? без всяких сканов sql и т.п.
источник

МБ

Михаил Большов in WebPwnChat
Butterfly
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛʜ3 ᴘʀ13ɴᴄ3჻🥚🦄🕳️ in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
MortusKill
На сколько "честно" и допустимо, в бб программе не обходить waf, а найти адрес сервака за вафом и слать запросы напрямую ?
Не отклонят ли такой репорт за читерство ?
На Bugcrowd прямой доступ к серверу в обход WAF считается незначительной, но оплачиваемой, уязвимостью, в соответствии с их Vulnerability Rating Taxonomy с:
источник

BF

Billy Fox in WebPwnChat
whoami
Когда вы сообщали о багах, сколько приходилось ждать прежде чем ее исправят, самый долгий срок?
Месяц
источник

A

Alex in WebPwnChat
Отвечали кому нибудь с мамбы?
https://corp.mamba.ru/ru/developer/security
источник

R

Ramazan in WebPwnChat
угу
источник

Y

Yaroslav in WebPwnChat
источник

IS

I S in WebPwnChat
Вот это подход я понимаю
источник

自閉症のポイント in WebPwnChat
а дискорд за шо
источник