Size: a a a

2020 March 24

BF

Billy Fox in WebPwnChat
Учитывая то, что их не так часто фиксят (привет, AT&T!), это может нанести некоторый ущерб
источник

BF

Billy Fox in WebPwnChat
Триажеры не любят всё делать вручную, они гораздо охотнее запустят одной командой присланный им PoC-эксплойт, а там может быть что угодно
источник

BF

Billy Fox in WebPwnChat
Это особенно тех касается, кто удалённо работает, в офисах-то хотя бы политики безопасности применяют, а вот на удалёнке это сложнее обеспечить
источник

BF

Billy Fox in WebPwnChat
Плюс очень большое количество софта для наступательной безопасности запускается и работает нормально только от рута
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
В апи Hackerone была одно время скуля
именно по этому они имеют свою ББ. и платят хорошо за любые проколы с их стороны.
источник

VS

Valeriy Shevchenko in WebPwnChat
а еще докидывают бонусы за свежий функционал в котором сразу нашли уязвимость
источник

BF

Billy Fox in WebPwnChat
Valeriy Shevchenko
именно по этому они имеют свою ББ. и платят хорошо за любые проколы с их стороны.
Именно поэтому я уверен, что там есть ещё что-нибудь, что пока ещё просто никто не открыл
источник

NM

Never Mind in WebPwnChat
конечно есть
источник

BF

Billy Fox in WebPwnChat
Это просто раздолье на самом деле для определённым образом думающих атакующих, и странно, что об этом мало кто думает
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
Именно поэтому я уверен, что там есть ещё что-нибудь, что пока ещё просто никто не открыл
предлагаю тебе доказать свою теорию предметно и зарепортить им что-то от своего аккаунта
источник

VS

Valeriy Shevchenko in WebPwnChat
буквы писать в этом чатике каждый может
источник

BF

Billy Fox in WebPwnChat
Ну вспомни хотя бы ту печеньку на 20к$
источник

BF

Billy Fox in WebPwnChat
Триажер абсолютно случайно её отправил, и чувак получил доступ ко всем репортам в его интерфейсе. А если бы это было не случайно?
источник

BF

Billy Fox in WebPwnChat
Я думаю, что это только дополнительные риски вводит, с которыми ещё сложнее
источник

NM

Never Mind in WebPwnChat
и да и нет же.
источник

NM

Never Mind in WebPwnChat
единственный риск, ты официально объявляешь куда тебя бить =)
источник

NM

Never Mind in WebPwnChat
В докладе кстати об этом есть, там зараза говорит, что некоторыми хитростями можно направить ресурсы на тест нужной фичи
источник

BF

Billy Fox in WebPwnChat
Хочешь сказать, триажеры на h1 достаточно умны, чтобы не запускать эксплойты, которые им присылают, от рута? х)
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
Триажер абсолютно случайно её отправил, и чувак получил доступ ко всем репортам в его интерфейсе. А если бы это было не случайно?
а теперь загляни в этот репорт и посмотри на количество репортов от жобера. думаешь там можно в системе бесследно бродить и не привлекать внимание ?
источник

BF

Billy Fox in WebPwnChat
Думаю, нет
источник