Size: a a a

2020 July 06

VP

Vladimir 0D0A Polyak... in WebPwnChat
Billy Fox
Ciso вообще не спят по-моему, атаки 24/7 происходят, надо все подключения и процессы странные мониторить круглосуточно :р
на это SOC есть и сетевые инженеры. И админы. В целом серьезные атаки, для которых требуется внимание инфобеза-штука не сильно частая
источник

k

killinem in WebPwnChat
А если сделать пок для найденной баги через эту тему, и указать что баг сплойтится на chrome79, какова вероятность что примут?
источник

CO

Cyber Opus in WebPwnChat
Vladimir 0D0A Polyakov\x00
о, я теперь увидел второго в РФ человека после Сергея Боброва, который платит налог с баунти
с удивлением обнаружил что с первых ~370к₽ можно налог не платить 🙂 для самозанятых есть вычет 22130₽
источник

Д

Дмитрий in WebPwnChat
Vladimir 0D0A Polyakov\x00
на это SOC есть и сетевые инженеры. И админы. В целом серьезные атаки, для которых требуется внимание инфобеза-штука не сильно частая
Раз в 3-4 месяца , для средне- большой конторы имхо
источник
2020 July 07

🔥

🔥 in WebPwnChat
Бля, вы меня в депрессию вгоняете такими постами
источник

DC

Danila_xawdxawdx Cha... in WebPwnChat
killinem
А если сделать пок для найденной баги через эту тему, и указать что баг сплойтится на chrome79, какова вероятность что примут?
Хз, может если ещё какая-то норм часть юзеров сидит на 79 - то примут
источник

IV

Ivan V in WebPwnChat
Хай всем! А бывали ли случаи когда находишь багу вне скопа и ее оплачивают? Ну если она там прям критическая
источник

᠌᠌Sh1Yo in WebPwnChat
Ivan V
Хай всем! А бывали ли случаи когда находишь багу вне скопа и ее оплачивают? Ну если она там прям критическая
Да, часто такое
источник

IV

Ivan V in WebPwnChat
᠌᠌Sh1Yo
Да, часто такое
гуд, спасибо)
источник

L

Lucky in WebPwnChat
я так бесплатно катаюсь на автобусах, региональный продавец билетов не имеет бб, но может прописать вознаграждение в бд))
источник

VS

Valeriy Shevchenko in WebPwnChat
Lucky
я так бесплатно катаюсь на автобусах, региональный продавец билетов не имеет бб, но может прописать вознаграждение в бд))
Лучший ревард о котором я когда либо читал 🤣
источник

D

DiMaX in WebPwnChat
источник

D

DiMaX in WebPwnChat
Он не спит наверное 😁
источник

T

Timofey in WebPwnChat
сильно
источник

᠌᠌Sh1Yo in WebPwnChat
Ну xss легко автоматизировать, improper access control может руками ищет, или опять же брутит диры. Мне вот интересно, какой sensitive info disclose он там находит
источник

D

DiMaX in WebPwnChat
᠌᠌Sh1Yo
Ну xss легко автоматизировать, improper access control может руками ищет, или опять же брутит диры. Мне вот интересно, какой sensitive info disclose он там находит
+++
источник

᠌᠌Sh1Yo in WebPwnChat
Может кравлит страницы и апи ключи грепает 🤔
источник

᠌᠌Sh1Yo in WebPwnChat
Или опять же арендовал суперкомпьютер и брутит диры
источник

M

MortusKill in WebPwnChat
там шето в твитторе много шума вокруг
https://github.com/yassineaboukir/CVE-2020-5902
источник

А

Алексей in WebPwnChat
1 клик рце, еще бы
источник