Size: a a a

2020 May 12

в

вжух in WebPwnChat
не все программы так делают))
источник

в

вжух in WebPwnChat
такс еще раз спасибо всем! ❤️
источник

P

Pulsar in WebPwnChat
знает ли кто нибудь таски для тренировок с файл аплоад, где можно загрузить вместо картинки html файл с js скриптом и он выполнился бы?
источник

D

DiMaX in WebPwnChat
Ребята кто знает есть ли такой tools вытащить apikey или token или любой важные данные из js файл?
источник

᠌᠌Sh1Yo in WebPwnChat
DiMaX
Ребята кто знает есть ли такой tools вытащить apikey или token или любой важные данные из js файл?
grep называется
источник

AD

Aslan Dukaev in WebPwnChat
DiMaX
Ребята кто знает есть ли такой tools вытащить apikey или token или любой важные данные из js файл?
источник

К

Кирилл in WebPwnChat
DiMaX
Ребята кто знает есть ли такой tools вытащить apikey или token или любой важные данные из js файл?
У берпа есть плагин берпБаунти , хорошо с этим в пассивном режиме справляется
источник

D

DiMaX in WebPwnChat
Кирилл
У берпа есть плагин берпБаунти , хорошо с этим в пассивном режиме справляется
Спасибо
источник

AS

Andrew Sparks in WebPwnChat
Кто шарит, если я на security-report@yandex-team.ru через реплай отвечаю, им сообщения доходят?
источник

I

Ivan in WebPwnChat
с сохранением темы главное делай
источник

AS

Andrew Sparks in WebPwnChat
Понял, спасибо. А скок они xss-ки триажат обычно? а то уже месяц тишины, хотя по другой за 3 дня ответили и баунти назначили
источник

R

Ramazan in WebPwnChat
Andrew Sparks
Понял, спасибо. А скок они xss-ки триажат обычно? а то уже месяц тишины, хотя по другой за 3 дня ответили и баунти назначили
Сдавать xss в Яндекс особого смысла нет). Пока ответят, назначат выплату, пройдет год. А за год эти жалкие 5к и инфляция успевает съесть)
источник

I

Ivan in WebPwnChat
источник

HD

H D in WebPwnChat
Ramazan
Сдавать xss в Яндекс особого смысла нет). Пока ответят, назначат выплату, пройдет год. А за год эти жалкие 5к и инфляция успевает съесть)
да ладно тебе, мне несколько месяцев назад 15к скинули, а я уже даже не помню за что 👀. Настоящий лайфхак, память обнуляется и ты просто думаешь, что яндекс дает тебе бесплатные деньги
источник

E

Evgeniy in WebPwnChat
Ramazan
Сдавать xss в Яндекс особого смысла нет). Пока ответят, назначат выплату, пройдет год. А за год эти жалкие 5к и инфляция успевает съесть)
Тоже сдал в Яндекс багу, назначили 5к, сдавал в октябре, выплаты до сих пор нет
источник

R

Ramazan in WebPwnChat
H D
да ладно тебе, мне несколько месяцев назад 15к скинули, а я уже даже не помню за что 👀. Настоящий лайфхак, память обнуляется и ты просто думаешь, что яндекс дает тебе бесплатные деньги
Баги на пенсию чисто)
источник

FV

Flawless V in WebPwnChat
В лучшем случае заменят на все платные подписки вроде яд.плюс до старости лет))
источник

/

/r in WebPwnChat
хто шо знает об этом?
https://underdefense.com/
источник

P

PP in WebPwnChat
а что именно надо знать ?
источник

AS

Andrew Sparks in WebPwnChat
Flawless V
В лучшем случае заменят на все платные подписки вроде яд.плюс до старости лет))
Тоже норм
источник