Size: a a a

2020 April 11

J

Jack in WebPwnChat
Также, вижу что аутофскоуп часто вознаграждают. Это везде так? или часто откровенно нах шлют?
источник

BF

Billy Fox in WebPwnChat
Не везде
источник

BF

Billy Fox in WebPwnChat
В аутофскоуп рискованно лезть, тем не менее
источник

BF

Billy Fox in WebPwnChat
Можешь там скулю на тыщу баксов найти
источник

J

Jack in WebPwnChat
рисковее чем репортить малоимпактные баги?
источник

BF

Billy Fox in WebPwnChat
Да
источник

J

Jack in WebPwnChat
хм
источник

BF

Billy Fox in WebPwnChat
Не факт что тебе там заплатят, потому что
источник

BF

Billy Fox in WebPwnChat
Могут и судом пригрозить типа куда полез
источник

B

Bo0oM in WebPwnChat
Они не примут без импакта ничего
источник

B

Bo0oM in WebPwnChat
Мне чет отказали в crlf+xss на поддомене, и я обиделся на них
источник

J

Jack in WebPwnChat
)
источник

B

Bo0oM in WebPwnChat
crlf на главной, а ксс через куку
источник

I

Ivan in WebPwnChat
Мне кажется подход "за информатив не снимут репу" не очень

Откровенную херню я б не стал репортить, это отнимает время инженеров, все равно это сказывается по итогу на отношении к тебе в долгосрочной перспективе
источник

K

Kaimi in WebPwnChat
Jack
Что ты имеешь ввиду? расскажи
есть куча рекомендаций мс, линух гайдов, где перечисляют старые и относительно новые фичи, позволяющие улучшить защиту исполняемых файлов. есть тулзы вроде https://github.com/trailofbits/winchecksec , можно ходить по бб и будет много, где ряд фич не используется. кто-то даже успешно репортит иногда
источник

J

Jack in WebPwnChat
Откровенная херня это просто low impact?
источник

J

Jack in WebPwnChat
Kaimi
есть куча рекомендаций мс, линух гайдов, где перечисляют старые и относительно новые фичи, позволяющие улучшить защиту исполняемых файлов. есть тулзы вроде https://github.com/trailofbits/winchecksec , можно ходить по бб и будет много, где ряд фич не используется. кто-то даже успешно репортит иногда
А, понял о чем ты.
источник

I

Ivan in WebPwnChat
ну у тебя ж нормальный опыт в пентестах)
можно же посмотрев на баг прикинуть, стыдно такое сдавать или нет
источник

J

Jack in WebPwnChat
Бля, ББ это вообще другой мир для меня
источник

K

Kaimi in WebPwnChat
SSL/TLS Information Disclosure (BEAST) Vulnerability :D
источник