Size: a a a

2020 July 06

S

S N in WebPwnChat
было исследование от х1 что индусы очень сильно набирают темпы в бб по выплатам
источник

AL

Arkadiy Litvinenko in WebPwnChat
мы команда независимых безопасников-индусов, в нашей команде 50 человек, все с OSCP и у всех есть акунетикс, 1000$ и мы перейдём на багбаунти ваших конкурентов
источник

I

Ivan in WebPwnChat
S N
было исследование от х1 что индусы очень сильно набирают темпы в бб по выплатам
вот некоторые стали появляться 700-800 репутации, но пишут совсем ахинею
не понимаю откуда столько наклянчили
источник

P

Polimer in WebPwnChat
Arkadiy Litvinenko
мы команда независимых безопасников-индусов, в нашей команде 50 человек, все с OSCP и у всех есть акунетикс, 1000$ и мы перейдём на багбаунти ваших конкурентов
Five bucks acunetix pentest
источник

BF

Billy Fox in WebPwnChat
pentest is 300$
источник

S

S N in WebPwnChat
300 bucks is 300 bucks
источник

BF

Billy Fox in WebPwnChat
Billy Fox
pentest is 300$
тут два дня стояла аватарка гомогеев. Но про гачи пошутили только сейчас.
источник

S

Slowstock in WebPwnChat
Billy Fox
pentest is 300$
клуб тестирования на проникновение на два блока ниже
источник

EL

Eugene Lukianov in WebPwnChat
Arkadiy Litvinenko
мы команда независимых безопасников-индусов, в нашей команде 50 человек, все с OSCP и у всех есть акунетикс, 1000$ и мы перейдём на багбаунти ваших конкурентов
Я вроде тут в чяте кек уже рассказывал, как нам контора отборных индусов провела пентест для сертификации ПО. Просто насквозь дырявое решето просканили сканерами и сказали все ок, только вот тут падает стектрейс. Дело было в лондонске
источник

P

Polimer in WebPwnChat
Eugene Lukianov
Я вроде тут в чяте кек уже рассказывал, как нам контора отборных индусов провела пентест для сертификации ПО. Просто насквозь дырявое решето просканили сканерами и сказали все ок, только вот тут падает стектрейс. Дело было в лондонске
читал подобные отчеты, долго орал, но в тоже время в голове было "просто интересно что будет в конце"
источник

BF

Billy Fox in WebPwnChat
индус первого уровня - умеет запускать акунетикс
индус второго уровня - умеет пихать ' AND SLEEP (0 0 30) -- в каждый параметр
индус третьего уровня - не поленился составить словарь для SSTI в ruby on rails
источник

EL

Eugene Lukianov in WebPwnChat
Polimer
читал подобные отчеты, долго орал, но в тоже время в голове было "просто интересно что будет в конце"
У меня знатно пригорело. Причем в приложухе было всё - от xss до удаленного выполнения
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
https://hackerone.com/anonymous_blackzero

в целом я последнее время натыкаюсь на очень крутых индусов, которые в короткое время набирают тыщи репы
источник

R

Ramazan in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://hackerone.com/anonymous_blackzero

в целом я последнее время натыкаюсь на очень крутых индусов, которые в короткое время набирают тыщи репы
в адоб платят ?
источник

AL

Arkadiy Litvinenko in WebPwnChat
This program does not provide monetary rewards for bug submissions.
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ramazan
в адоб платят ?
адоб фигня, но он там набил 2 тыс репы за пару дней
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
но он в паблик веризоне нашел дохера багов (а там конкуренция жесть)
источник

EL

Eugene Lukianov in WebPwnChat
Vladimir 0D0A Polyakov\x00
https://hackerone.com/anonymous_blackzero

в целом я последнее время натыкаюсь на очень крутых индусов, которые в короткое время набирают тыщи репы
У нас тоже такие работали. Но в той лавке, которая делала аудит индусы из палаты мер и весов
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
https://twitter.com/akshaysharma71/status/1227992709656272896
а потом и в приватке. Ну и его яху на ивент позвал, а это о многом говорит
источник

K

Kaimi in WebPwnChat
#TogetherWeHitHarder
источник