ps
Size: a a a
ps
AA
AA
AA
>хантишь
>нашёл self XSS, CSRF без чувствительных действий и ошибку в CSP
>грустишь, что всё такое говно и ничего хорошего не нашёл
>неделю бухаешь в перерывах на чтение райтапов
>вдруг тебя осенило
>self XSS, CSRF и обход CSP можно комбинировать в эксплойт для захвата аккаунта
>со скоростью ужаленного в жопу Флеша бежишь писать эксплойт
>написал
>запускаешь затаив дыхание
>не работает
>whatthefuck.png
>в программе задисклозили новый репорт
>индус по имени Винод Ерок полгода назад зарепортил мисконфиг CSP ради 100$ которых ему не хватало на еду
>раскрыли только сегодня
>твой 5000$ account takeover эксплойт накрылся медным тазом
BF
n
ps
AA
n
w
ps
n
ps
n
ps
AA
ps
n
AA
n