Size: a a a

2020 May 23

VP

Vladimir 0D0A Polyak... in WebPwnChat
Элайджи Камски
Может мне кто-то объяснить что такое Sinks? Гугл выдаёт только видео с раковинами.
гугли вместе с sources
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
ну либо учи JS чтобы такого не спрашивать
источник

BF

Billy Fox in WebPwnChat
Vladimir 0D0A Polyakov\x00
можно наверное, и получить инвайт в какую нибудь редкую приватку. Но без точного знания механизма не факт что имеет смысл. Может там будут собирать айпи за полгода.
Лол, я с осени как раз на Hackerone и сижу. Был бы у них онион-домен, вообще замечательно было бы для таких параноиков, как я, но тут уж такой выдался шанс попробовать
источник

ЭК

Элайджи Камски... in WebPwnChat
А, source это начальная точка а sinks конечная точка.
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Элайджи Камски
А, source это начальная точка а sinks конечная точка.
источник

BF

Billy Fox in WebPwnChat
Элайджи Камски
А, source это начальная точка а sinks конечная точка.
Зная тебя, я скажу, что тебе нужно не жс учить, а английский в первую очередь) это не просто конечная точка. Ну вообще да, в таких штуках как NodeJS это конечная остановка просто, дальше уже только постэксплуатация и рут.
источник

ЭК

Элайджи Камски... in WebPwnChat
Я это как раз прохожу)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
ну дак тут же прямо на странице все описано, и что такое sink и source
источник

ЭК

Элайджи Камски... in WebPwnChat
Я видел видео у stock'а где он брал интервью у чела который показывал как воспроизводятся DOM XSS, как анализировать JS и прочее.
источник
2020 May 24

VP

Vladimir 0D0A Polyak... in WebPwnChat
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
источник

S

S N in WebPwnChat
мне spotify $300 заплатил за этот ключ в их мобильном приложении)))
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
S N
мне spotify $300 заплатил за этот ключ в их мобильном приложении)))
источник

S

S N in WebPwnChat
я знаю что это мусор, но некоторые заплатили,  даже помню был на медиуме пост где один писал что очень много получил баунти на платформе synack или yeswehack и показывал выплаты
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
мне кстати тоже один раз заплатили. Но донат говорит чистую правду, и больше сдавать такое я никогда не стану
источник

S

S N in WebPwnChat
за этот ключ
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
S N
я знаю что это мусор, но некоторые заплатили,  даже помню был на медиуме пост где один писал что очень много получил баунти на платформе synack или yeswehack и показывал выплаты
ровно этот пост донат и откомментил, когда писал про while the poster had some success
источник

M

MortusKill in WebPwnChat
Ramazan
дак вам там итак изношенные приватки только дадут )
Друг вчера сдал на 26 очков тасков в 101 цтф и получил инвайт в приватку , которая открылась в феврале 20го года
источник

᠌᠌Sh1Yo in WebPwnChat
Я не думаю, что ctf влияет на изношенные приватки, шанс получить свежую тот же, что и без ctf
источник

BF

Billy Fox in WebPwnChat
MortusKill
Друг вчера сдал на 26 очков тасков в 101 цтф и получил инвайт в приватку , которая открылась в феврале 20го года
Что-то на этом CTF задания детские какие-то, я за два часа вчера шесть флагов насшибал, сейчас на хард таске просто с нечего делать взял и снял ещё один флажок на девять очков
источник