Size: a a a

2020 March 10

AA

Austin Augie in WebPwnChat
自閉症のポイント
Мне уже месяц и неделю отвечают
Удачи 😉
Жди информатив, н/а или дубль
источник

S

Slava in WebPwnChat
自閉症のポイント
Мне уже месяц и неделю отвечают
Пожалуйста, оставайтесь на линии, вам ответит первый освободивший оператор
источник

自閉症のポイント in WebPwnChat
Austin Augie
Удачи 😉
Жди информатив, н/а или дубль
Ожидаю
источник

S

S N in WebPwnChat
Austin Augie
Удачи 😉
Жди информатив, н/а или дубль
или триаж->резолв->и пиши в спортлото чтобы тебе заплатили
источник

BF

Billy Fox in WebPwnChat
Чувак с японскими иероглифами в никнейме, вот тебе bounty tip: программы от маленьких и средних компаний в большинстве случаев платят больше за одну уязвимость, чем гиганты вроде AT&T и Verizon, и отвечают в десятки раз быстрее!
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Billy Fox
Чувак с японскими иероглифами в никнейме, вот тебе bounty tip: программы от маленьких и средних компаний в большинстве случаев платят больше за одну уязвимость, чем гиганты вроде AT&T и Verizon, и отвечают в десятки раз быстрее!
и скоуп там в 20-200 раз меньше
источник

BF

Billy Fox in WebPwnChat
Ну нет, я по-крайней мере одну знаю, которая платит до 5000$ за RCE. И там скоуп открытый
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Billy Fox
Ну нет, я по-крайней мере одну знаю, которая платит до 5000$ за RCE. И там скоуп открытый
ну вайлдкард в скоупе у маленькой компании может означать что там 20 доменов например, или даже 5.
Про скоуп я имею ввиду даже не ограничение скоупа, а то что активов у компании мало
источник

M

Mandel Ivanovich in WebPwnChat
Billy Fox
Ну нет, я по-крайней мере одну знаю, которая платит до 5000$ за RCE. И там скоуп открытый
Ого! Целую одну?
источник

BF

Billy Fox in WebPwnChat
Mandel Ivanovich
Ого! Целую одну?
Если хочешь, могу ещё парочку найти)
источник

h◔

hanstalker ◔‿◔ in WebPwnChat
ID:0
Фишеры icloud и где они обитают

https://bo0om.ru/icloud-phishers
Гениально, вписать номер телефона в email которий потом же использовать для подтверждения
источник

M

Mandel Ivanovich in WebPwnChat
Billy Fox
Если хочешь, могу ещё парочку найти)
Я к тому, что это не правило
источник

BF

Billy Fox in WebPwnChat
Ну бтв, лучше всё-таки найти одну не самую крутую уязвимость у мелкой шараги на 850$ и получить оплату в течение пары дней, чем у АТ&Т найти RCE и два месяца ожидать 2000$
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Billy Fox
Ну бтв, лучше всё-таки найти одну не самую крутую уязвимость у мелкой шараги на 850$ и получить оплату в течение пары дней, чем у АТ&Т найти RCE и два месяца ожидать 2000$
лучше найти багу за 2000 у крупной конторы, у которой 130 тыс сайтов, чем не найти ничего у мелкой шараги, в которой 3 сайта, изрытых индусами до дыр
источник

BF

Billy Fox in WebPwnChat
Да лан, очень редко попадается такое, что в открытом скоупе всего три домена, часто можно даже реальные айпишники серверов за клаудом найти на Censys.io, некоторые за такое даже платят
источник

BF

Billy Fox in WebPwnChat
И вот там скоуп уже серьёзно расширяется, казалось бы, даже там, где нечему расширяться уже
источник

I

Ivan in WebPwnChat
Billy Fox
Ну бтв, лучше всё-таки найти одну не самую крутую уязвимость у мелкой шараги на 850$ и получить оплату в течение пары дней, чем у АТ&Т найти RCE и два месяца ожидать 2000$
а что бы нет?
Меня не сильно парит, если программа платит 2-3 месяца, особенно когда ценничек выше среднего.

если багхантить более-менее регулярно, то тебе и так постоянно прилетает, просто из прошлого)
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Ivan
а что бы нет?
Меня не сильно парит, если программа платит 2-3 месяца, особенно когда ценничек выше среднего.

если багхантить более-менее регулярно, то тебе и так постоянно прилетает, просто из прошлого)
во, у меня так с Яндексом. Ценник так себе, но уязвимости ищутся умеренно легко за счет большого скоупа. Че то сдал, отправил, забыл.
Потом раз, и через 2-6 месяцев что-то может прилететь. Сейчас в связи с 8 марта потратился, вдруг раз прилетает баунти от яндекса. За что именно, я даже хз, вообще не помню чтобы мне в ответных письмах писали про такую сумму.
Но пригодится
источник

I

Ivan in WebPwnChat
яндекс, честно говоря исключение из правил, 6 месяцев + никуда не годится...

надеюсь у них получится обуздать внутреннюю машину и починить всё


а 2-3 норм
источник

I

Ivan in WebPwnChat
микробухгалтерию по багам и ожидаемым ревардам, мне кажется лучше все же вести, хотя бы в экселе)


Вдруг ошибутся и пришлют меньше. Или статистику прикинуть потом
источник