Size: a a a

2020 February 21

КН

Кирилл Николаев in WebPwnChat
я подумал о том. что они вытащили RMI порты специально для jolokia, и вместо того, чтобы RMI висеть на локалхосте они вытащили их наружу
источник

GD

Green Dog in WebPwnChat
Кирилл Николаев
я подумал о том. что они вытащили RMI порты специально для jolokia, и вместо того, чтобы RMI висеть на локалхосте они вытащили их наружу
не очень понял. В целом, если видишь порт RMI или jolokia сервлет, то можно и из того, и из другого можно вытащить рце, в определённых ситациях
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
кто знает какой-нибудь агрегатор information security writes-up?
источник

GD

Green Dog in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
кто знает какой-нибудь агрегатор information security writes-up?
такого плана https://t.me/thebugbountyhunter?
источник

DR

D R in WebPwnChat
На удивление годный канал, кстати
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
да,  норм! спасибо!
источник

GD

Green Dog in WebPwnChat
Где-то ещё была дока со всеми паблик репортами с h1
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Green Dog
Где-то ещё была дока со всеми паблик репортами с h1
источник

A

Artem in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
вместо бота канал есть: https://t.me/bug_bounty_channel
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
ну да,  есть! я даже был подписан на него
источник

A

Artem in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
ну да,  есть! я даже был подписан на него
а бот чем-то лучше?)
источник

B

Bo0oM in WebPwnChat
+
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Artem
а бот чем-то лучше?)
да ничем
источник

R

Rustam in WebPwnChat
со всеми паблик репортами вроде такой есть - https://t.me/hackeronereports , но хз на сколько он полезен
источник

DR

D R in WebPwnChat
Rustam
со всеми паблик репортами вроде такой есть - https://t.me/hackeronereports , но хз на сколько он полезен
имхо неочень, все эти дисклозы обычно довольно типовые. Может быть полезен как какой-то "хайлайтер" проектов где что-то можно нарыть, но и тут вопрос дискусионный насколько это эффективная методика
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
короче,  хорошего агрегатора врайт-апов нету?
источник

PC

Pavel Cherepanov in WebPwnChat
хороших райтапов нету. потом что дисклозится шлак по большей части
источник

VS

Valeriy Shevchenko in WebPwnChat
дисклоуз бот удобен если в нем надо найти какие-то схожие репорты. еще однажды помогло с ресурсом который спрятался под лимитед дисклоузом, но вот бот выхватил раньше репорт и спалил ресурс.
источник

VS

Valeriy Shevchenko in WebPwnChat
Pavel Cherepanov
хороших райтапов нету. потом что дисклозится шлак по большей части
можно у портсвигера просто читать все что они публикуют. вот там всё максимально годное.
источник

GD

Green Dog in WebPwnChat
Pavel Cherepanov
хороших райтапов нету. потом что дисклозится шлак по большей части
+1
источник