Size: a a a

2020 May 26

h

helix in WebPwnChat
MortusKill
Кто в чем код анализирует ? Что посоветуете ?
источник

EM

Er Myril in WebPwnChat
https://github.com/BurntSushi/ripgrep

rg еще хорош, особенно если кода очень много, работает шустро
источник

h

helix in WebPwnChat
а в чём разница ripgrep и какого-нибудь grep -rin?
источник

h

helix in WebPwnChat
кроме игнорирования файлов из .gitignore
источник

B

Bo🦠oM in WebPwnChat
helix
а в чём разница ripgrep и какого-нибудь grep -rin?
время ж
источник

EM

Er Myril in WebPwnChat
В скорости работы rg в несколько раз быстрее отработает
источник

h

helix in WebPwnChat
справедливо
источник

EM

Er Myril in WebPwnChat
Чаще всего не принципиально, но если у тебя пара гигов логов каких-нибудь то очень чувствуется
источник

MW

Mr. Wh🦠er in WebPwnChat
᠌᠌Sh1Yo
Нашел рефлектед никому не нужную ксску, выставил хай импакт, предвкушал $1к, а оказалось дубликат
и многие платят за такие уязвимости?
источник

᠌᠌Sh1Yo in WebPwnChat
Mr. Wh🦠er
и многие платят за такие уязвимости?
Все почти, если она в скопе
источник

MW

Mr. Wh🦠er in WebPwnChat
я помню у какого то россиянского барыги просил три тысячи рублей за обнаруженную уязвимость, он меня послал, я ему дропнул базу
источник

B

Bo🦠oM in WebPwnChat
Топ
источник

MW

Mr. Wh🦠er in WebPwnChat
ты битками просишь или на карту?
источник

в

вжух in WebPwnChat
Mr. Wh🦠er
я помню у какого то россиянского барыги просил три тысячи рублей за обнаруженную уязвимость, он меня послал, я ему дропнул базу
😯
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Mr. Wh🦠er
я помню у какого то россиянского барыги просил три тысячи рублей за обнаруженную уязвимость, он меня послал, я ему дропнул базу
речь же про баунти, а не про всякий блэк и грейхет.
Еще мне кстати интересно, почему люди думают что рефлектед XSS это high
источник

в

вжух in WebPwnChat
Vladimir 0D0A Polyakov\x00
речь же про баунти, а не про всякий блэк и грейхет.
Еще мне кстати интересно, почему люди думают что рефлектед XSS это high
всегда думал, что high, но после тебя уже нет. Спасибо))
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
я могу быть неправ, но в моем мировоззрении это медиум. И да, я прекрасно понимаю все возможности JS
источник

B

Bo🦠oM in WebPwnChat
Mr. Wh🦠er
я помню у какого то россиянского барыги просил три тысячи рублей за обнаруженную уязвимость, он меня послал, я ему дропнул базу
Можн заскриню? Забавно
источник

᠌᠌Sh1Yo in WebPwnChat
Mr. Wh🦠er
ты битками просишь или на карту?
Через hackerone же
источник

S

Slowstock in WebPwnChat
Vladimir 0D0A Polyakov\x00
речь же про баунти, а не про всякий блэк и грейхет.
Еще мне кстати интересно, почему люди думают что рефлектед XSS это high
о да☹️ а еще почему они присылают open redirect (кстати тоже регулярно ставят high), который обрабатывается как положено (выскакивает большая красная надпись вас редиректят на сторонний сайт ЗЛО.КОМЗЛО.КОМ)
источник