Size: a a a

2020 April 14

BF

Billy Fox in WebPwnChat
Мне кажется это называется наебали ресерчера
источник

I

Ivan in WebPwnChat
лол
источник

А

Алексей in WebPwnChat
Ivan
алло, где деньги, йоба
Денег нет, но вы держитесь
источник

А

Алексей in WebPwnChat
Billy Fox
Мне кажется это называется наебали ресерчера
Это цтф, ало...
источник

自閉症のポイント in WebPwnChat
Billy Fox
Мне кажется это называется наебали ресерчера
>Thanks for playing.
источник

I

Ivan in WebPwnChat
источник

自閉症のポイント in WebPwnChat
правда я чот не понял зачем они райтапы так постят как репорты
источник

I

Ivan in WebPwnChat
источник

自閉症のポイント in WebPwnChat
а ну ясно соревнуются в писательской деятельности
источник

I

Ivan in WebPwnChat
потому что хакерван решил провести хакерван хаквест на хакерван платформе , где оценивается качества репорта + скорость
источник

BF

Billy Fox in WebPwnChat
А, это я в глаза ебусь, значит)
источник

BF

Billy Fox in WebPwnChat
自閉症のポイント
а ну ясно соревнуются в писательской деятельности
На самом деле очень важный навык, банально красиво написанный репорт в несколько раз повышает вероятность того, что он пройдёт
источник

自閉症のポイント in WebPwnChat
Пишу художественные произведения про кликджекинг, обращаться в лс
источник

I

Ivan in WebPwnChat
у Synack такое есть вроде было раньше что-то такое.

Когда программа стартует, первые сутки награду дают не тому, кто первый нашел, а тому, кто грамотно и подробно описал
источник

NM

Never Mind in WebPwnChat
Сторителинг в врайтапах ))))
источник

I

Ivan in WebPwnChat
Billy Fox
На самом деле очень важный навык, банально красиво написанный репорт в несколько раз повышает вероятность того, что он пройдёт
абсолютно точно

плюс упрощает жизнь безопасника по ту сторону, что положительно сказывается в итоге на реварде
источник

BF

Billy Fox in WebPwnChat
Прикол через три два один

Я недавно нашёл CSRF, ведущую к RCE (всем месяц назад мозги ебал), а до этого - непривилегированный доступ к рест апи, что давало возможность просто зациклить уже написанный админами код и воспроизвести его кучу раз до отлёта сервера. В первом случае мне дали 500$. Во втором 850$. Почему во втором случае мне заплатили аж на 350$? Потому что я очень красиво и детально всё описал
источник

КР

Криптослав Рутовски in WebPwnChat
я еще и рекомендации даю как закрыть 🥴
источник

NM

Never Mind in WebPwnChat
Было бы круто что бы еще в 3D репорт POC был записан
источник

d

don in WebPwnChat
Billy Fox
CHAINING XSS AND IDOR TO ACCOUNT TAKEOVER WITH HELP OF SSRF
@
REWARDED WITH 0$
😳😱 sometimes happens, that's why people's says "too much expectations can make us cry "
источник