Size: a a a

2020 February 25

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
я при охоте там понял насколько же дофига нюансов может быть в понимании того что в скоупе а что нет. У того же мейлру mcs.mail.ru это хостинги, и они вне скоупа.
НО там насколько я помню, были среди них домены, которые тоже mcs, но это домены самого мейлру, отвечающие за инфраструктуру mcs.
Но это еще не самое забавное, там есть домены mcs.mail.ru, на которых мейлру хостит купленные ими же проекты(кажется какие-то поддомены worki там были), и они таки в скоупе
источник

A

Artem in WebPwnChat
Vladimir 0D0A Polyakov\x00
я при охоте там понял насколько же дофига нюансов может быть в понимании того что в скоупе а что нет. У того же мейлру mcs.mail.ru это хостинги, и они вне скоупа.
НО там насколько я помню, были среди них домены, которые тоже mcs, но это домены самого мейлру, отвечающие за инфраструктуру mcs.
Но это еще не самое забавное, там есть домены mcs.mail.ru, на которых мейлру хостит купленные ими же проекты(кажется какие-то поддомены worki там были), и они таки в скоупе
тоже заметил это:)
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
вот кстати пример:

https://api.iconjob.co/api/


если зайти на мейн, редиректнет на ворки
https://api.iconjob.co
источник

R

Ramazan in WebPwnChat
Зеркало ж просто, изначальный домен
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
https://api.preprod.iconjob.co/api/v1/chat/
https://api.staging.iconjob.co/api/v1/chat

в целом я бы покопал если бы хантил там)
источник

в

вжух in WebPwnChat
自閉症のポイント
Мне за последнюю неделю прилетело 3 и вроде даже в адекватные программы, хотя у меня 107 репы))) они всем так летят?
чтобы было больше инвайтов просто ливай со старых приватных программ, и тебе придут новые инвайты
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
ability to politely answer to “BLOODY MOTHERFUCKER!!TAXI DRIVER!!”

надо было в вакансию еще тот репорт убера, типа как тестовое задание, что бы вы сделали в данной ситуации)
источник

S

S N in WebPwnChat
Vladimir 0D0A Polyakov\x00
ability to politely answer to “BLOODY MOTHERFUCKER!!TAXI DRIVER!!”

надо было в вакансию еще тот репорт убера, типа как тестовое задание, что бы вы сделали в данной ситуации)
второе как вежливо послать хантера, если прога не платит за уязвимости, как att к примеру
источник

S

S N in WebPwnChat
Решил я посмотреть такую контору как AT&T. Пришел к выводу, что если вы триажер и ищете отмазки как не платить и не закрывать баги в своей конторе - смело спросите h1 стафов и AT&T стафов. Они умеют придумывать невероятно крутые отмазы.
Спонсор сегодняшних мемов - AT&T.
«AT&T - селфклоузни скулю. Импакта нет.»
источник

S

S N in WebPwnChat
как в этом примере
источник

I

Ivan in WebPwnChat
к слову, раньше у AT&T вообще была конкурсная основа для выплат.
В течение года им сабмитишь баги, они просто говорят "ок сенкс"
Потом в конце года садятся и топ 10 человек вознаграждают
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
S N
второе как вежливо послать хантера, если прога не платит за уязвимости, как att к примеру
это на не платящей за уязвимости Исмаил срубил 4 к репы?
источник

自閉症のポイント in WebPwnChat
S N
Решил я посмотреть такую контору как AT&T. Пришел к выводу, что если вы триажер и ищете отмазки как не платить и не закрывать баги в своей конторе - смело спросите h1 стафов и AT&T стафов. Они умеют придумывать невероятно крутые отмазы.
Спонсор сегодняшних мемов - AT&T.
«AT&T - селфклоузни скулю. Импакта нет.»
У мя 2,5 недели репорт в триаже
источник

GD

Green Dog in WebPwnChat
S N
Решил я посмотреть такую контору как AT&T. Пришел к выводу, что если вы триажер и ищете отмазки как не платить и не закрывать баги в своей конторе - смело спросите h1 стафов и AT&T стафов. Они умеют придумывать невероятно крутые отмазы.
Спонсор сегодняшних мемов - AT&T.
«AT&T - селфклоузни скулю. Импакта нет.»
ну на картинке такие себе баги
источник

S

S N in WebPwnChat
Vladimir 0D0A Polyakov\x00
это на не платящей за уязвимости Исмаил срубил 4 к репы?
может когда они были закрытой прогой или только начали в паблик то было ок но со временем стало хуже
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
решать надо было давно, а не спустя полгода
источник

GD

Green Dog in WebPwnChat
long password DoS - critical - лололо
источник

S

S N in WebPwnChat
много прог ты знаешь которые на длительном промежутке времени уменьшают выплату как att за критикал с $3к до $2k ?
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
S N
может когда они были закрытой прогой или только начали в паблик то было ок но со временем стало хуже
да, перестали всякое дерьмо принимать. А прикинь, скоро и нордвпн станет “плохим”, и высеры сканера вордпресса не будет оплачивать
источник