Size: a a a

2020 July 09

VP

Vladimir 0D0A Polyak... in WebPwnChat
Anton
Ты про этикет или ценность/полезность сообщения ?
честно говоря не знаю что тут ответить)
наверное и про этикет тоже, хочется в целом понять, ожидают люди такой фразы или нет, даже если она рассылается ботом
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Кирилл Николаев
Так hackerone же пишет все?типа BlaBla rewarded you xxx dollars
ну это отдельно, я про именно сообщение от компании
источник

A

Anton in WebPwnChat
Я думаю давать полный фидбек, который видно вспрофиле самое лучшее
источник

A

Anton in WebPwnChat
Когда это необходимо, конечно же
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Anton
Я думаю давать полный фидбек, который видно вспрофиле самое лучшее
по всем десяткам и сотням репортов?
источник

A

Anton in WebPwnChat
Нет, когда нужно и ты видишь потенциал в исследователе
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
ну и как бы фидбек дается еще на стадии ответа на репорт, когда уже понятна суть баги
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
а тут вопрос именно про сопутствующее сообщение при выплате
источник

S

S N in WebPwnChat
это стиль mail.ru
источник

S

S N in WebPwnChat
так писать
источник

КН

Кирилл Николаев... in WebPwnChat
Ага-лично мне приятно,что мейл пишет каждый раз
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Кирилл Николаев
Ага-лично мне приятно,что мейл пишет каждый раз
ну там ботик же пишет а не человек)
но в общем я тебя услышал)
источник

КН

Кирилл Николаев... in WebPwnChat
Ну это понятно,но все равно приятно)
источник

Y

Yaroslav in WebPwnChat
medalahonor
Какие базовые слова оптимально использовать для генерации списка паролей для конкретной компании/домена/сервиса?
<имя ceo> пидорас хуесос шлюха
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Yaroslav
<имя ceo> пидорас хуесос шлюха
вспомнил кейс с башорга, когда человек ушел в отпуск, а его шефу нужно было срочно достать что-то с его компа по работе, и он позвонил тому
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
а пароль разумеется был примерно как ты назвал, только не про ceo а  про самого шефа
источник

Y

Yaroslav in WebPwnChat
Я бы отмазался про мышечную память
источник

BF

Billy Fox in WebPwnChat
"Думаешь, как мышь, значит, у тебя и мышечная память"
источник
2020 July 10

V

Vlad in WebPwnChat
Всем привет, кто знает, как совершить хсс если один параметр из url'a отображаеться в <script data-vue-meta="true" type="application/ld+json"> в "@id": "https://example.com/131313", при этом экранируеться < и > но не экранируеться ' и " ?
источник

᠌᠌Sh1Yo in WebPwnChat
Vlad
Всем привет, кто знает, как совершить хсс если один параметр из url'a отображаеться в <script data-vue-meta="true" type="application/ld+json"> в "@id": "https://example.com/131313", при этом экранируеться < и > но не экранируеться ' и " ?
попробуй "-alert()-", "};alert()  и подобные, но я сомневаюсь что с application/ld+json что-то выйдет
источник