Size: a a a

2020 May 22

VP

Vladimir 0D0A Polyak... in WebPwnChat
b4sh3r
Баги искать не трудно , только надо чётко понимать , что ты ищешь и как оно хотяб частично должно выглядеть :) Многие тупо сидят и смотрят в монитор , не понимая что им нужно
случаи бывают разные. Если глянуть рейтинг H1, то из всех 450 тыс зарегенных, хоть один платный баг хоть раз нашло около 10 тыс человек. Это на весь мир
источник

q

q|z in WebPwnChat
Vlad
Я ьы сказал, что CTF - пэйнтбол, а багхантинг/пентестинг - реальная перестрелка
бб - тир
источник

b

b4sh3r in WebPwnChat
Ch0c0">

C

Ch0c0"><!... in WebPwnChat
Ахаххах бля, у меня так и было примерно
источник

C

Ch0c0"><!... in WebPwnChat
Я пару лет обходил стороной программы на х1
источник

V

Vlad in WebPwnChat
q|z
бб - тир
скорее ctf - тир, т. к. там четкая задача есть
источник

C

Ch0c0"><!... in WebPwnChat
Боялся, что я там уже ничего не найду
источник

C

Ch0c0"><!... in WebPwnChat
И лазил, всякое тыкал, ради интереса, практику наводил
источник

V

Vlad in WebPwnChat
Ch0c0">

C

Ch0c0"><!... in WebPwnChat
Vlad
И что же вышло?
Потом как-то, случайно, аномалию заметил, репортнул, получил баунти )
источник

C

Ch0c0"><!... in WebPwnChat
И развязался
источник

b

b4sh3r in WebPwnChat
И понеслось....
источник

b

b4sh3r in WebPwnChat
я конеш всё понимаю , но это я не понимаю
источник

C

Ch0c0"><!... in WebPwnChat
Но крутых ресерчей пока не было. Но все еще может быть
источник

b

b4sh3r in WebPwnChat
b4sh3r
я конеш всё понимаю , но это я не понимаю
Время чекните , угу
источник

V

Vlad in WebPwnChat
Ch0c0">

V

Vlad in WebPwnChat
b4sh3r
Время чекните , угу
У меня нормально отображается
источник

b

b4sh3r in WebPwnChat
Это скорее клиентская бага , из-за того что мы одновременно отправили
источник

C

Ch0c0"><!... in WebPwnChat
На своем опыте, я с Володей полностью согласен, что прежде всего, надо тыкать, а дальше уже поймешь сам, что тебе надо изучить
источник

b

b4sh3r in WebPwnChat
Ch0c0">