Size: a a a

2020 May 25

C

Ch0c0"><!... in WebPwnChat
Мне баунти кидали за багу, импакт которой был в фишенге
источник

ЭК

Элайджи Камски... in WebPwnChat
Лол)
источник

C

Ch0c0"><!... in WebPwnChat
Основной импакт, который я придумал
источник

C

Ch0c0"><!... in WebPwnChat
В теории конечно, там чуть интереснее могли быть вещи
источник

C

Ch0c0"><!... in WebPwnChat
Можно было регнуть, уже зареганный никнейм
источник

C

Ch0c0"><!... in WebPwnChat
Не логин, а именно никнейм
источник

C

Ch0c0"><!... in WebPwnChat
Который тоже уникальный, но публичный, тип @admin и т.д
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
это несколько иное
источник

C

Ch0c0"><!... in WebPwnChat
Но все же, импакта не было по факту
источник

C

Ch0c0"><!... in WebPwnChat
Кроме как заявиться админом или подобное
источник

C

Ch0c0"><!... in WebPwnChat
Никакие данные не ликались и т.п
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
ты помог указать на то что какая то особенность могла бы быть использована для фишинга, это штука спорная, очень, но в рамках скоупа плюс минус.
Вот если бы ты попытался с этого аккаунта например написать компании и через общение с ними вытянуть приватную инфу, это уже бан
источник

C

Ch0c0"><!... in WebPwnChat
А ну я чисто про баунти
источник

C

Ch0c0"><!... in WebPwnChat
Что, оплатили как лоу
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
хотя я понятия не имею как такое фиксил бы. На каждом форуме и сайте любой может зарегать аккаунт с ником manager/admin/king of the world/CEO
источник

C

Ch0c0"><!... in WebPwnChat
Было кстати интересное, вне х1, случайно на одном сервисе наткнулся, что нульбайт при реге вырезался и удавалось перерегать аккаунт
источник

C

Ch0c0"><!... in WebPwnChat
Но при этом пермишены из бд, как я понял, слетали
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ch0c0">

C

Ch0c0"><!... in WebPwnChat
А вот транзакции и прочая инфа читалась из под нового акка
источник

C

Ch0c0"><!... in WebPwnChat
А там прикол, что уже занятые можно было установить
источник