Size: a a a

2020 February 26

B

Bo0oM in WebPwnChat
ሽንኩርት
@i_bo0om Hello, do you know if this great finding is patched?
M?
источник

B

Bo0oM in WebPwnChat
ሽንኩርት
you mentioned at the end of the post apple decided not to patch the bug but I can’t reproduce it on safari
Oh, Safiler? It's fixed on 11 or 12 version, but without my report.
источник

ሽንኩርት in WebPwnChat
Bo0oM
Oh, Safiler? It's fixed on 11 or 12 version, but without my report.
Oh, I see. I have ability to run file:/// scheme HTML files but I can’t read local files on safari, whats the worst thing I can do with file:/// scheme?
источник

IS

I S in WebPwnChat
Vladimir 0D0A Polyakov\x00
зато по любому поисковому запросу имя компании + bug bounty, будет HackerOne)

вспомнил кейс с амазоном, когда он по запросу типа “рабы+купить” за счет такой же хитрой системы, слал на амазон с текстом “у нас можно купить рабов, недорого”
ну гугл послал по запросу oracle bug bounty на сайт оракл
источник

B

Bo0oM in WebPwnChat
ሽንኩርት
Oh, I see. I have ability to run file:/// scheme HTML files but I can’t read local files on safari, whats the worst thing I can do with file:/// scheme?
🤔
источник

IS

I S in WebPwnChat
I S
ну гугл послал по запросу oracle bug bounty на сайт оракл
или я не так понял что-то
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
I S
ну гугл послал по запросу oracle bug bounty на сайт оракл
я про кейс когда у программы нету баунти публичной
источник

B

Bo0oM in WebPwnChat
ሽንኩርት
Oh, I see. I have ability to run file:/// scheme HTML files but I can’t read local files on safari, whats the worst thing I can do with file:/// scheme?
mb uxss? It's fixed too, but one year ago
источник

IS

I S in WebPwnChat
Vladimir 0D0A Polyakov\x00
я про кейс когда у программы нету баунти публичной
понял
источник

B

Bo0oM in WebPwnChat
Bo0oM
mb uxss? It's fixed too, but one year ago
источник

B

Bo0oM in WebPwnChat
I'm not sure what else I can find yet.
источник

ሽንኩርት in WebPwnChat
this is gold if it wasn’t patched. I’ll try to bypass this tonight. It is how I feared, having file:/// access is useless on Safari
источник

ሽንኩርት in WebPwnChat
esp bc no known priviledged tabs
источник

IN

Ivan N in WebPwnChat
Mykola
Ребята, после покупки postswigger сколько вы времени ждали до появления кода?
Сразу лицензия - оплачено картой. У тебя разве нет?
источник

B

Bo0oM in WebPwnChat
ага, чет быстро
источник

S

S N in WebPwnChat
Ivan N
Сразу лицензия - оплачено картой. У тебя разве нет?
там с бурпом есть прикол что есть задержка с выдачей ключа лицензии вроде бы
источник

M

Mykola in WebPwnChat
Да, я вот тоже картой. Уже жду 5 часов :(
источник

GD

Green Dog in WebPwnChat
Mykola
Да, я вот тоже картой. Уже жду 5 часов :(
С Ларри Лау таких задержек не было
источник

AD

Aslan Dukaev in WebPwnChat
Mykola
Да, я вот тоже картой. Уже жду 5 часов :(
я два дня ждал
источник

А

Алексей in WebPwnChat
А зачем у бурпа покупать, когда у партнеров на 5-6к дешевле? (Софтлаб или что то такое, ссылки прямо на сайте бурпа вроде)
источник