Size: a a a

2020 March 26

I

Ivan in WebPwnChat
обычно попытки сдать багу в компанию, где нет еще багбаунти приводят к так-себе-результатам.

либо неадекватно реагируют, либо мало предлагают, либо странно оценивают

Ну зато легко найти )
источник

BF

Billy Fox in WebPwnChat
Тем не менее рисковать и писать им об этом я бы не стал
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
обычно попытки сдать багу в компанию, где нет еще багбаунти приводят к так-себе-результатам.

либо неадекватно реагируют, либо мало предлагают, либо странно оценивают

Ну зато легко найти )
Сдавать некуда 😂 писать некуда. Звонить пробовал, чтобы на техдира выйти, но техподдержка этим не занимается 🥴

P.S. берегите персданные
источник

I

Ivan in WebPwnChat
надо идти в "взросло-пиджаковые" соцсети типа фейсбука. Там обычно проще найти контакт главного технаря какого нибудь
источник

L

Lucky in WebPwnChat
Раз забили на почту и звонки, пользуйся багом в своих целях)))))
источник

BF

Billy Fox in WebPwnChat
Ivan
надо идти в "взросло-пиджаковые" соцсети типа фейсбука. Там обычно проще найти контакт главного технаря какого нибудь
Линкедин
источник

WS

Web Security in WebPwnChat
Ivan
AppData\Roaming\BurpSuite ?
В \bapps удалял полностью папку расширения, результата не дало, конфиги все равно старые подгружаются после установки
источник

BF

Billy Fox in WebPwnChat
Алсо, идеальная стратегия, чтобы не платить награды хантерам: наставить кучу софта от сторонних разработчиков и на каждый втык от багхантеров ныть что они не дырку в конфигурации нашли, а 0день
источник

КР

Криптослав Рутовски in WebPwnChat
Lucky
Раз забили на почту и звонки, пользуйся багом в своих целях)))))
🍾
источник

WS

Web Security in WebPwnChat
Криптослав Рутовски
Сдавать некуда 😂 писать некуда. Звонить пробовал, чтобы на техдира выйти, но техподдержка этим не занимается 🥴

P.S. берегите персданные
Скуля?
источник

I

Ivan in WebPwnChat
почему ты считаешь, что 0дей это повод не выплачивать ББ?
источник

BF

Billy Fox in WebPwnChat
Ivan
почему ты считаешь, что 0дей это повод не выплачивать ББ?
Многие программы за них не платят. Типа, ошибку не мы сделали, вот и всё
источник

I

Ivan in WebPwnChat
ну и не работай с ними)

нормальные компании платят
источник

КР

Криптослав Рутовски in WebPwnChat
Web Security
Скуля?
Нет, неправильное обращение с БД. Пока не могу подробно рассказать
источник

BF

Billy Fox in WebPwnChat
Ivan
ну и не работай с ними)

нормальные компании платят
Пхахах) ну ладно
источник

BF

Billy Fox in WebPwnChat
Криптослав Рутовски
Нет, неправильное обращение с БД. Пока не могу подробно рассказать
SQL Truncation чтоле?
источник

I

Ivan in WebPwnChat
всякие имейджмеджики и ффмпеги тому пример


чуваки круто поресерчили и прошлись по всем компаниями с ББ)

а потом еще и доклад сделали
источник

BF

Billy Fox in WebPwnChat
Интересно, что выгоднее: сдать 0день в кучу разных баунти-программ, где юзается софт с ним, или сразу в Зеродиум
источник

I

Ivan in WebPwnChat
ты видел что принимает зеродиум?
источник

КР

Криптослав Рутовски in WebPwnChat
Ivan
всякие имейджмеджики и ффмпеги тому пример


чуваки круто поресерчили и прошлись по всем компаниями с ББ)

а потом еще и доклад сделали
Многие не принимают 0дей софта 3их лиц
источник