Size: a a a

2020 February 19

h◔

hanstalker ◔‿◔ in WebPwnChat
Billy Fox
Охрененно. А я позавчера unprivileged API access/DoS нашёл на 600$. И ещё сверху 250$ кинули за хороший репорт.
Мои поздравления и зависть вам )
источник

I

Ioann_V in WebPwnChat
Valeriy Shevchenko
Когда не дождались @i_bo0om  с его «ты пидор» и открыл для мелкософта направление в игровом бизнесе. ждем отделение по работе со ставками на спорт 😎
http://blog-ambassadors.microsoft.com/
А чо, уже не ворк?
источник

VS

Valeriy Shevchenko in WebPwnChat
Ioann_V
А чо, уже не ворк?
кто успел тот успел 😄
источник

R

Ramazan in WebPwnChat
фотошоп
источник

VS

Valeriy Shevchenko in WebPwnChat
превью кэш фотошоп.
источник

BF

Billy Fox in WebPwnChat
hanstalker ◔‿◔
Мои поздравления и зависть вам )
Да я сам ленивый чмошник считай, месяц к этому шёл, хотя там три дня работы было
Нашёл поддоменов кучу у конторы, бакет открытый, слитые учётные данные, репортил, всё без толку
Ушёл хантить АТ&Т и не дождался от них ответа
Задолбало ждать, вернулся к шараге, почитал документацию к софту что они юзают, понял, что они сделали ошибку конфигурации, протестил на возможность сделать DoS и всё, песец
источник

MM

Marat Mkhitaryan in WebPwnChat
Valeriy Shevchenko
Когда не дождались @i_bo0om  с его «ты пидор» и открыл для мелкософта направление в игровом бизнесе. ждем отделение по работе со ставками на спорт 😎
http://blog-ambassadors.microsoft.com/
Как в фильме Хотабыч????
источник

в

вжух in WebPwnChat
в окуне можно ставить кол-во запросов в секунду?
источник

S

S N in WebPwnChat
Billy Fox
Да я сам ленивый чмошник считай, месяц к этому шёл, хотя там три дня работы было
Нашёл поддоменов кучу у конторы, бакет открытый, слитые учётные данные, репортил, всё без толку
Ушёл хантить АТ&Т и не дождался от них ответа
Задолбало ждать, вернулся к шараге, почитал документацию к софту что они юзают, понял, что они сделали ошибку конфигурации, протестил на возможность сделать DoS и всё, песец
бросай их нахуй att - самая пиздоватая программа на х1
источник

GD

Green Dog in WebPwnChat
S N
бросай их нахуй att - самая пиздоватая программа на х1
почему?
источник

BF

Billy Fox in WebPwnChat
S N
бросай их нахуй att - самая пиздоватая программа на х1
А какие тогда похекать? Старбакс? Веризон? Реально не знаю лол
источник

S

S N in WebPwnChat
Green Dog
почему?
долго не исправляют и часто не платят
источник

S

S N in WebPwnChat
Billy Fox
А какие тогда похекать? Старбакс? Веризон? Реально не знаю лол
верайзон и мейл
источник

GD

Green Dog in WebPwnChat
S N
долго не исправляют и часто не платят
за норм баги или хсски вские?
источник

BF

Billy Fox in WebPwnChat
S N
верайзон и мейл
Спасибо
источник

👾0

👾 0x1 in WebPwnChat
Ivan
А ты  уверен, что ты словил все куки админа?
Уверенным нельзя быть ни в чем )
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
привет! ребят, как добавить кастомный хидер при сканировании хоста спомощью golismero?
источник

GD

Green Dog in WebPwnChat
~$ python -c "import nsfw-dl"
привет! ребят, как добавить кастомный хидер при сканировании хоста спомощью golismero?
А как он вообще? полезный? работает? на что похож?
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Green Dog
А как он вообще? полезный? работает? на что похож?
да, очень крутой. во первых он без прокси очень быстро находит все ссылки с параметрами на ресурсе и автоматически проверяет их на иньекции и xss. помимо этого есть интеграция с shodan и openvas. то есть он еще и находит уязвимости. а вообще у него до кучи разных узких плагинов
источник

GD

Green Dog in WebPwnChat
прикольно. А на что это похоже? )
источник