Size: a a a

2020 February 21

B

Bo0oM in WebPwnChat
Они хоть отвечают и говорят, спасяб
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Ioann_V
Ребята, вот к вам вопрос. Вы на такую, логическую дырку тестите:
Положим, есть авторизация / регистрация через Соц. Сети. При этом, при регистрации через оные, берется username какой-то или что-то еще, что затем пихается в БД.
Суть дыры:
Использовать в соц. сервисе логин который уже занят на сервисе, где мы проходим регистрацию. Иногда может впустить, иногда делает login concatenate with some numbers и уже от этого отталкиваться e. t. c. ?
https://hackerone.com/reports/439207

не такое, но похоже
источник

I

Ioann_V in WebPwnChat
Ivan
Обычно же  эл.почта ,ее ты не сможешь сделать как у админа в соц.сети ибо нужна верификация
Не только :)
источник

B

Bo0oM in WebPwnChat
madrobots зарепотил очень забавную штуку, а они пофиксили и даж ответ не дали
источник

B

Bo0oM in WebPwnChat
Кто-то дебажил через gdb на проде и оставил корку
источник

B

Bo0oM in WebPwnChat
core файл весом в метров 500 с дампом памяти
источник

I

Ioann_V in WebPwnChat
1 в 1, я бы сказал.
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Web Security
Почему шли только DNS лукапы без http запросов? Файрвол не пускал?
понятия не имею. Мож файерволл, может просто такой необходимости не было. В следующий раз если наткнусь, посмотрю
источник

w

whoami in WebPwnChat
500$ за такую багу. 2к $ за скулю. Киви реально полетевшие
источник

B

Bo0oM in WebPwnChat
Мне из последнего понравилось, как чувак зарегал ник undefinded
источник

B

Bo0oM in WebPwnChat
и ему на счет начали бабки из рандомных мест поступать
источник

B

Bo0oM in WebPwnChat
11/10
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Bo0oM
Мне из последнего понравилось, как чувак зарегал ник undefinded
+1
одна из самых недооцененных баг

С другой стороны, бага то была не у самих киви, так что могли и ниче не дать
источник

B

Bo0oM in WebPwnChat
Vladimir 0D0A Polyakov\x00
+1
одна из самых недооцененных баг

С другой стороны, бага то была не у самих киви, так что могли и ниче не дать
Ну это рандом, но забавный
источник

I

Ioann_V in WebPwnChat
Согласен. Бага оцененная как раз, я думаю.
источник

B

Bo0oM in WebPwnChat
Vladimir 0D0A Polyakov\x00
+1
одна из самых недооцененных баг

С другой стороны, бага то была не у самих киви, так что могли и ниче не дать
Угу
источник

B

Bo0oM in WebPwnChat
Это когда ты при оплате не указал - кому? Или когда переменная в жс потерялась?
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Bo0oM
Это когда ты при оплате не указал - кому? Или когда переменная в жс потерялась?
https://www.wired.com/story/null-license-plate-landed-one-hacker-ticket-hell/

просто их хакер тормоз, ему летели штрафы за все кейсы, когда plate number записать не удалось. А наш хакер норм, пошел в другую сторону, и ему летели платежи)
источник

I

Ioann_V in WebPwnChat
У меня был кейс на лигелегенд, когда платишь деньги в рублях снимает одну сумму, а возвращаешь в другой валюте - получаешь большую.
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Ioann_V
У меня был кейс на лигелегенд, когда платишь деньги в рублях снимает одну сумму, а возвращаешь в другой валюте - получаешь большую.
у меня у пейпала обратный баг😆
источник