Size: a a a

2020 February 13

в

вжух in WebPwnChat
а ну сори)) тогда просто хакай то, что хочешь
источник

M

MortusKill in WebPwnChat
Billy Fox
Так и есть, у них просто есть такая штука, как VRT, это соотношение уязвимостей к их критичности, ей следует большинство программ, а на х1 такого нет и там программы сами решают
хмм, все больше причин перейти на бк
источник

M

MortusKill in WebPwnChat
вжух
а ну сори)) тогда просто хакай то, что хочешь
просто пытаюсь понять особенности платформ,, спрашивая у более опытных ребят
ну и все-таки у них есть различия, поэтому кому-то возможно более комофортно что-то одно
источник

в

вжух in WebPwnChat
MortusKill
просто пытаюсь понять особенности платформ,, спрашивая у более опытных ребят
ну и все-таки у них есть различия, поэтому кому-то возможно более комофортно что-то одно
на х1 в разы больше компаний, выплаты во многом больше
источник

BF

Billy Fox in WebPwnChat
MortusKill
ну я считаю, что это вклад в развитие комунити и поддерживаю это. конечно ничто не мешает написать в статью на медиуме, заменив название сайта на example, но все же
Вот тут ты прав, это даже пригодиться может во время разведки и атаки, зная, например, что у Старбакса и Минобра США есть уязвимости SQL-инъекции, стоит искать только их. Или что у Шопифай параметры каждый валидируются отдельно, исходя из репортов хакеров
источник

M

MortusKill in WebPwnChat
вжух
на х1 в разы больше компаний, выплаты во многом больше
я энивей люблю погружаться в программу и так как есть основная работа, то хантить много не получается. а пока я ковыряюсь в одной, уже несколько других появляется) так что не чувствую дефицита)
источник

в

вжух in WebPwnChat
MortusKill
я энивей люблю погружаться в программу и так как есть основная работа, то хантить много не получается. а пока я ковыряюсь в одной, уже несколько других появляется) так что не чувствую дефицита)
эх... вообще не могу найти что хакать
источник

M

MortusKill in WebPwnChat
вжух
эх... вообще не могу найти что хакать
Я вот думал как-нибудь устроить охоту на гигантов (фейсбук, microsoft и тд). Просто из головы не вылетает репорт, как чел юзал "горизонтальное" перечисление при поиске поддоменов. по итогу нарыл около 5к доменов/сабдоменов на фейсбук, не перелопатив даже трети нашел уязвимыйй для поглащения и сдал за 500
и это он еще сам признался , что мб там остались такие.
Просто платят вроде не плохо, а скоуп просто огромный
источник

в

вжух in WebPwnChat
хорошая идея, спасибо))
источник

M

MortusKill in WebPwnChat
вжух
хорошая идея, спасибо))
Вэлком)
источник

w

whoami in WebPwnChat
Billy Fox
Хз, но я ненавижу программы где требуется регаться с емейлом на @wearehackerone или @bugcrowdninja, потому что порой нужно много аккаунтов зарегать для тестов, и для каждого делать отдельное мыло на х1 это как бы кринж, а без этого можно из скоупа вылететь и без баунти остаться.
дебилизм. бомбит от этого
источник

M

Mandel Ivanovich in WebPwnChat
Что такое поглощение домена?
источник

M

MortusKill in WebPwnChat
Mandel Ivanovich
Что такое поглощение домена?
subdomain takeover
источник

BF

Billy Fox in WebPwnChat
MortusKill
Я вот думал как-нибудь устроить охоту на гигантов (фейсбук, microsoft и тд). Просто из головы не вылетает репорт, как чел юзал "горизонтальное" перечисление при поиске поддоменов. по итогу нарыл около 5к доменов/сабдоменов на фейсбук, не перелопатив даже трети нашел уязвимыйй для поглащения и сдал за 500
и это он еще сам признался , что мб там остались такие.
Просто платят вроде не плохо, а скоуп просто огромный
Я тебя щас охуею: это делают все, у кого есть достаточно ресурсов, чтобы запускать Amass, Masscan и Nmap с флагом -A. Просто этот чувак быстрее всех нашёл тейковер поддомена. И после него наверняка прилетело ещё много репортов, но разгласить он это смог лишь после того, как это пофиксили через полгода
источник

M

Mandel Ivanovich in WebPwnChat
MortusKill
subdomain takeover
Ебать терминология. Даже лучше чем активка и пассивка с окунем
источник

w

whoami in WebPwnChat
MortusKill
https://0xpatrik.com/
Тем, кто не видел
Много стафа по захвату и поиску поддоменов
@mandelivanovich тут исчерпывающая информация
источник

M

MortusKill in WebPwnChat
Mandel Ivanovich
Ебать терминология. Даже лучше чем активка и пассивка с окунем
Лучше к сожалению не переведешь
Ну можно Захват, согласен
источник

M

Mandel Ivanovich in WebPwnChat
Захват?
источник

BF

Billy Fox in WebPwnChat
Mandel Ivanovich
Захват?
Он самый
источник

M

MortusKill in WebPwnChat
Billy Fox
Я тебя щас охуею: это делают все, у кого есть достаточно ресурсов, чтобы запускать Amass, Masscan и Nmap с флагом -A. Просто этот чувак быстрее всех нашёл тейковер поддомена. И после него наверняка прилетело ещё много репортов, но разгласить он это смог лишь после того, как это пофиксили через полгода
То есть имеешь ввиду, что хантить больших ребят меньше ризона, чем кого-то с х1 ?
источник