Size: a a a

2020 April 15

I0

Iframe 0x01 in WebPwnChat
Я думаю что я наткнулся на какой то мейловский хост, а там этот дятел сидел и глазами хлопал.
Увидел что кучу запросов шлёт мой сервак, пошёл строчить абузу хостеру.

Акунетикс сканил.
источник

NM

Never Mind in WebPwnChat
ну так абуза из мылору, хост видимо их ))
источник

I0

Iframe 0x01 in WebPwnChat
Ну хост явно их, пиздец половина хантеров мыйловских на сканнерах сидят, и тут мне абуза прилетает)
источник

NM

Never Mind in WebPwnChat
видимо из за /admin занервничали
источник

I0

Iframe 0x01 in WebPwnChat
возможно я им что-то сломал, но это не точно
источник

I0

Iframe 0x01 in WebPwnChat
я логи не веду
источник

NM

Never Mind in WebPwnChat
Тут же есть из мылору))
источник

YY

Yegor Yegor in WebPwnChat
У меня была похожая ситуация с Digital ocean и att
Прислали абузу
Всё расписал поддержке, разлочили акк
источник

I0

Iframe 0x01 in WebPwnChat
Мне отрубили интернет тупо
источник

I0

Iframe 0x01 in WebPwnChat
тачка всё ещё работает
источник

NM

Never Mind in WebPwnChat
Может еще такой сценарий, Алексей Макаров, из ops, который про bb не слышал ))
источник

YY

Yegor Yegor in WebPwnChat
С Google cloud было тоже так
Отрубили интернет
Всё расписал
Всё ок
источник

I0

Iframe 0x01 in WebPwnChat
Never Mind
Может еще такой сценарий, Алексей Макаров, из ops, который про bb не слышал ))
К этому и склоняюсь
источник

NM

Never Mind in WebPwnChat
Мылору
If you still think there is a bruteforce possibility or you want to report a bruteforce scenario in a different project with it's own authentication, report must be based on the test with a real successful attempt and should include full scenario of account registration and bruterofce attack, exact number of logon attempts of different types, timings, dictionary sizes, password/codes patterns (or dictionary attached as a file), etc. Burp logs, videos, calculations without real tests etc can not replace this information. Demonstration for test account with given password pattern or phone number may be requested by security team.
источник

I0

Iframe 0x01 in WebPwnChat
гспд да на мыло каждый день налетает по 500-1000 акунетиксов,нетспаркеров.. и тому подобные

Ещё не встречал ни одного случая абузы за то что их сканят баг-хантеры.

Видимо этот Алёша внатуре не в теме
источник

S

S N in WebPwnChat
Багбаунти? Какое еще багбаунти?
источник

BF

Billy Fox in WebPwnChat
а взял бы на кокбоксе впс, забивал бы просто на абузы и всё)
источник

M

Mandel Ivanovich in WebPwnChat
Iframe 0x01
гспд да на мыло каждый день налетает по 500-1000 акунетиксов,нетспаркеров.. и тому подобные

Ещё не встречал ни одного случая абузы за то что их сканят баг-хантеры.

Видимо этот Алёша внатуре не в теме
а ты хостеру то написал?
источник

I0

Iframe 0x01 in WebPwnChat
Mandel Ivanovich
а ты хостеру то написал?
Да
источник

M

Mandel Ivanovich in WebPwnChat
интересен результат - напиши в чатик потом
источник