Size: a a a

2020 March 24

A

Anton in WebPwnChat
Billy Fox
А битбакет это же как Амазон вроде? Облако типа?
это git от Атласиана
источник

n

name in WebPwnChat
Billy Fox
Вот это хорошая идея, по-любому кто-то парсер пишет уже
Заходи в дс я уже расшарил порнушку
источник

NM

Never Mind in WebPwnChat
говорят тут преза проскакивала по bugbounty, кто нить помнит как ее найти? )
источник

BF

Billy Fox in WebPwnChat
Пре-что?
источник

NM

Never Mind in WebPwnChat
такой файлик а в нем набор слайдов =)
источник

BF

Billy Fox in WebPwnChat
Аааа, презентация
источник

I

Ivan in WebPwnChat
источник

NM

Never Mind in WebPwnChat
это уже посмотрел ))
источник

NM

Never Mind in WebPwnChat
говорят именно презентация была
источник

BF

Billy Fox in WebPwnChat
Я не посмотрел ещё зато. А там затрагивается тема того, что баунти могут из себя представлять дополнительный риск для безопасности и что злоумышленники могут использовать ББ-площадки в качестве стартовой площадки для своих злодейств?
источник

NM

Never Mind in WebPwnChat
не, там такого нету. Не очень понятно зачем для этого бб площадка злоумышленникам =)
источник

NM

Never Mind in WebPwnChat
что бы блэчить и еще баунти получать когда не жалко отдать? ))
источник

BF

Billy Fox in WebPwnChat
Поразмысли шире, через одну площадку столько уязвимостей проходит валидных, которые к тому же долго не фиксят, что получить доступ к репортам хотя бы - золото для любого блэкхета
источник

NM

Never Mind in WebPwnChat
а как он к репортам доступ получит?
источник

BF

Billy Fox in WebPwnChat
Как угодно
источник

BF

Billy Fox in WebPwnChat
В апи Hackerone была одно время скуля
источник

BF

Billy Fox in WebPwnChat
Некоторые программы просят пользователей вводить дополнительные хедеры в HTTP-запросы, чтобы их не беспокоили файрволлы, блэкхет может прикинуться легитимным хакером таким образом и обнести банк, вообще по поводу вафов не парясь
источник

NM

Never Mind in WebPwnChat
ну это тогда прям золотые ворота ))
источник

BF

Billy Fox in WebPwnChat
В баг баунти участвуют в основном не профессиональные хакеры, а индусы со сканерами, которые находят быстрее всех самые доступные уязвимости, при этом они в основном используют Винду или Кали под рутом и никогда не слышали о чём-то большем, чем Акунетикс
источник

BF

Billy Fox in WebPwnChat
Фишинг против кого-нибудь из них будет означать получение доступа к некоторому числу репортов об уязвимостях разной степени опасности
источник