Size: a a a

2020 February 21

SR

Sergey Rebz in WebPwnChat
Vladimir 0D0A Polyakov\x00
у меня у пейпала обратный баг😆
то не баг, то фича :))
источник

LF

Luan Freno in WebPwnChat
Vladimir 0D0A Polyakov\x00
у меня у пейпала обратный баг😆
Это не баг, это фича
источник

I

Ioann_V in WebPwnChat
Еще у стима была бага и может есть до сих пор - там от брутфорса логинов существующих сделали защиту. После 50 запросов к сайту, возвращает на тот же айпи всегда рандомные ответы.
источник

с

сам знаешь in WebPwnChat
Ioann_V
У меня был кейс на лигелегенд, когда платишь деньги в рублях снимает одну сумму, а возвращаешь в другой валюте - получаешь большую.
Биткоин кошелек такой бажный есть: 18cNULLxXHackWWCxZNtU91F5sbUNKhL5PX
переводишь на него от 0,1 BTC. в ответ прилетает х10
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Sergey Rebz
то не баг, то фича :))
да понятно что для пейпала это фича, и комиссия, и разница за конвертацию между валютами)
это шутка была если что
источник

I

Ioann_V in WebPwnChat
Но, у них авторизация по rsa, который генерируется при запросе клиента на спец. страницу, так вот, для несуществующих логинов, этот ключ при каждом новом запросе всегда разный, а для существующих - час один и тот же. И таким образом, можно изи перебрать существующие - там той защиты, нету.
источник

M

Mykola in WebPwnChat
Bo0oM
Мне из последнего понравилось, как чувак зарегал ник undefinded
Скинь репорт пожалуйста :)
источник

I

Ioann_V in WebPwnChat
Хз, жив ли он сейчас или нет. Я больше по части реверса, а это вот все, джаст фор фан.
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Mykola
Скинь репорт пожалуйста :)
источник

M

Mykola in WebPwnChat
Спасибо! ;)
источник

AA

Austin Augie in WebPwnChat
«Выбрал такое имя не случайно ..» 😂
источник

I

Ioann_V in WebPwnChat
Austin Augie
«Выбрал такое имя не случайно ..» 😂
В роддоме так назвали(ошибка БД)
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
литтл джонни тейблз
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
https://music.yandex.ru/users/user/playlists
когда-то был у нас такой аккаунт, но ща смотрю удален
источник

I

Ioann_V in WebPwnChat
Вот всякую такую логическую штуку находить I l0v3, а кавычки это так, на запас. Живу не богато, радуюсь каждому дню и солнышку за окном.
источник

M

Mykola in WebPwnChat
Ребята, а вы где интересные репорты / статьи читаете про новые / старые уязвимости?

Если какая-то rss лента у кого-то? :3
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Mykola
Ребята, а вы где интересные репорты / статьи читаете про новые / старые уязвимости?

Если какая-то rss лента у кого-то? :3
читайте RFC и статьи от 1999 года, лямы делаются на них)
источник

M

Mykola in WebPwnChat
Vladimir 0D0A Polyakov\x00
читайте RFC и статьи от 1999 года, лямы делаются на них)
Для лучшего эффекта нужно распечатать текст? Или без этого можно обойтись?))
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
https://twitter.com/thedawgyg/status/1224547692967342080?s=20

давгигг: йа заработал 160 к в 2018, юзая этот простой трюк, надо всего лишь...


https://twitter.com/Agarri_FR/status/1224758735345790976?s=20

Агарри: чувак, это было в моей презе от 2015 года, а я вообще взял этот трюк из статьи от 1999 года
источник

M

Mykola in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://twitter.com/thedawgyg/status/1224547692967342080?s=20

давгигг: йа заработал 160 к в 2018, юзая этот простой трюк, надо всего лишь...


https://twitter.com/Agarri_FR/status/1224758735345790976?s=20

Агарри: чувак, это было в моей презе от 2015 года, а я вообще взял этот трюк из статьи от 1999 года
Воу
источник