Size: a a a

2020 March 13

w

whoami in WebPwnChat
Billy Fox
Ага, то есть если у меня была возможность порвать работу всего сервера парой запросов аж на ТРЁХ хостах, что должно быть где-то 1000$ умножить на три = 3000$ по P2, а мне выплатили за непривелигерованный доступ к API всего 600$ по P3 плюс ещё сверху 250$ сверху за красивый репорт, я могу отписать в саппорт и программа вынуждена будет мне доплатить? :D
на бк вывод баунти только на пайонер?
источник

BF

Billy Fox in WebPwnChat
whoami
на бк вывод баунти только на пайонер?
на пейпал тоже есть
источник

w

whoami in WebPwnChat
thx
источник

HD

H D in WebPwnChat
Billy Fox
Ага, то есть если у меня была возможность порвать работу всего сервера парой запросов аж на ТРЁХ хостах, что должно быть где-то 1000$ умножить на три = 3000$ по P2, а мне выплатили за непривелигерованный доступ к API всего 600$ по P3 плюс ещё сверху 250$ сверху за красивый репорт, я могу отписать в саппорт и программа вынуждена будет мне доплатить? :D
Наверное только если они совсем меценатами стали, у меня были ситуации связаны с тем, что баги сначала исправлялись и после этого репорт закрывался как не воспроизводящийся
источник

BF

Billy Fox in WebPwnChat
Вот это наглость, однако
источник

VS

Valeriy Shevchenko in WebPwnChat
забавно конечно. у человека видимо стиль рисёрчей такой…
https://hackervision.org/2019/06/22/facebook-dislike-you/
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Valeriy Shevchenko
забавно конечно. у человека видимо стиль рисёрчей такой…
https://hackervision.org/2019/06/22/facebook-dislike-you/
да это такая новая волна, называется PR хакинг, примерно как в ситимобиле или кейсе с сапсаном.


не важно, был интересный взлом или нет, важно волну поднять
источник

EL

Eugene Lukianov in WebPwnChat
Vladimir 0D0A Polyakov\x00
да это такая новая волна, называется PR хакинг, примерно как в ситимобиле или кейсе с сапсаном.


не важно, был интересный взлом или нет, важно волну поднять
Это называется постмодерн. Неважно что ты умеешь, важно быть медийной личностью
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
Eugene Lukianov
Это называется постмодерн. Неважно что ты умеешь, важно быть медийной личностью
«В этом мире неважно, сколько вы сделали, - с горечью произнес Холмс. - Самое главное - суметь убедить людей, что вы сделали много.»(с) А.К. Дойл “Записки о Шерлоке Холмсе”

да это было задолго до появление постмодерна.
Кажется даже кидал эту цитату здесь
источник

BF

Billy Fox in WebPwnChat
Valeriy Shevchenko
забавно конечно. у человека видимо стиль рисёрчей такой…
https://hackervision.org/2019/06/22/facebook-dislike-you/
Когда кто-то нашёл возможность отслеживать пользователей Твиттера через картинку, ему за это аж 1000$ заплатили
источник

BF

Billy Fox in WebPwnChat
А тут можно запросто номер чужого мобильника слить
источник

BF

Billy Fox in WebPwnChat
И это 0$. :/
источник

БК

Бздиловатый Конёк in WebPwnChat
На каком порту работает короновирус?
источник

P

PP in WebPwnChat
65536
источник

БК

Бздиловатый Конёк in WebPwnChat
PP
65536
понял. поставлю на zmap
источник

БК

Бздиловатый Конёк in WebPwnChat
есть методика, как победить заразу целиком
источник

P

PP in WebPwnChat
В ядре, в обход kaslr
источник

P

PP in WebPwnChat
есть - там написано 1 слово
источник

P

PP in WebPwnChat
"напалм"
источник

i

its_y00u in WebPwnChat
Billy Fox
А тут можно запросто номер чужого мобильника слить
Такой себе лик номера, учитывая что пользователь должен сам где-то оставить ссылку с токеном. Я с таким же успехом могу в твиттере запостить ссылку с токеном на сброс пароля, но это не будет багом
источник