Size: a a a

2020 March 23

M

Mark in WebPwnChat
Как это вообще работает с бонусами при triggered?
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Mark
Парни, кто работал с HackerOne. Раньше когда репортил уязвимости в одну программу не получал бонуса за triggered. А сейчас вот получил. Кто знает почему?
никто не знает (
источник

BF

Billy Fox in WebPwnChat
Mark
Как это вообще работает с бонусами при triggered?
Может быть triaged?
источник

M

Mark in WebPwnChat
Billy Fox
Может быть triaged?
Да ты прав
источник

BF

Billy Fox in WebPwnChat
Triggered, lol. Триггеред у меня случится, если мой триажер долбоёбом окажется и не прокинет крит дырку которую я нашёл на рассмотрение админам, так как там CSRF в админском интерфейсе
источник

н

нелицеприятный in WebPwnChat
при триаге же могут вроде сразу баунти дать
источник

C

Ch0c0"><!-- in WebPwnChat
Шопифай так и делает. Триаг=500
источник

M

Mark in WebPwnChat
нелицеприятный
при триаге же могут вроде сразу баунти дать
Это на усмотрение владельцев программы?
Раньше не давали в той самой программе, а сейчас дали...
источник

н

нелицеприятный in WebPwnChat
Mark
Это на усмотрение владельцев программы?
Раньше не давали в той самой программе, а сейчас дали...
да, от программы зависит
источник

ps

perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl in WebPwnChat
Mark
Парни, кто работал с HackerOne. Раньше когда репортил уязвимости в одну программу не получал бонуса за triggered. А сейчас вот получил. Кто знает почему?
сколько получил?
источник

n

name in WebPwnChat
perl -E 'my @drugs = glob ("/home/plants/*"); say sort "@drugs"' | xargs -n 1 | nl
сколько получил?
Блин, чувак.
источник

GD

Green Dog in WebPwnChat
напомните, ограничение на смешивание контента(хттп/хттпс) оно действует и на запросы из JS?
источник

BF

Billy Fox in WebPwnChat
Green Dog
напомните, ограничение на смешивание контента(хттп/хттпс) оно действует и на запросы из JS?
Не совсем понял. Какое ограничение?
источник

GD

Green Dog in WebPwnChat
c https сайта нельзя подгрузить скрипт по хттп
источник

w

whoami in WebPwnChat
Billy Fox
Не совсем понял. Какое ограничение?
шя покажу
источник

BF

Billy Fox in WebPwnChat
Green Dog
c https сайта нельзя подгрузить скрипт по хттп
Да, работает
источник

BF

Billy Fox in WebPwnChat
Попробуй HTTPS Everywhere включи
источник

BF

Billy Fox in WebPwnChat
Он тебе быстро все не шттпс соединения отрежет
источник

BF

Billy Fox in WebPwnChat
Но это с ним, а вот без него можно и по шттп подгружать многое
источник

GD

Green Dog in WebPwnChat
Billy Fox
Да, работает
работает ограничение? или js запрос? )
источник