Size: a a a

2020 July 12

IN

Ivan N in WebPwnChat
Vladimir 0D0A Polyakov\x00
И за сутки сдают по 268 валид багов, да. А еще обрати внимание на его сигнал. Сканерами так не набьешь, сохранив норм сигнал
Мб там не 1 чел
источник

S

S N in WebPwnChat
Colmanno Sebastiani
это я к чему, просто вот проскакивал на днях индус с 268 репортами за месяц
да, но с 268 сколько с баунти?
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
I S
Знаю что так было, что так есть, даже думаю что так и будет. Просто я лично не знаю как такую проблему решить, но тот кто поймёт как найти баланс между иб и сальдо думаю организует очень житный стартап
Нету особо никакой проблемы. Между обнародованием цве, и появлением паблик эксплоита, проходит обычно достаточно времени. 99,99 процентов что багхантеров что блэчеров, даже зная описание цве, и видя коммит, ее правящий, написать эксплоит не смогут/поленятся. Тот кто не ленится и пишет, идет и срубает по 200+ рце за пару суток (в твиттере вы их увидите далеко не всегда)
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
S N
да, но с 268 сколько с баунти?
Нисколько, речь шла про адоб. Там скилловый индус с хорошим опытом в айти до этого. Тут он насдавал кучу xss
источник

IN

Ivan N in WebPwnChat
Vladimir 0D0A Polyakov\x00
И за сутки сдают по 268 валид багов, да. А еще обрати внимание на его сигнал. Сканерами так не набьешь, сохранив норм сигнал
Мб там не 1 чел
источник

IS

I S in WebPwnChat
Vladimir 0D0A Polyakov\x00
Нету особо никакой проблемы. Между обнародованием цве, и появлением паблик эксплоита, проходит обычно достаточно времени. 99,99 процентов что багхантеров что блэчеров, даже зная описание цве, и видя коммит, ее правящий, написать эксплоит не смогут/поленятся. Тот кто не ленится и пишет, идет и срубает по 200+ рце за пару суток (в твиттере вы их увидите далеко не всегда)
я понимаю, я чуть о другом, что касается ссл впнов помните? не поленились, сделали и обошли 0.0.0.0/0
источник

S

S N in WebPwnChat
Vladimir 0D0A Polyakov\x00
Нисколько, речь шла про адоб. Там скилловый индус с хорошим опытом в айти до этого. Тут он насдавал кучу xss
адоб же не платит вроде
источник

CS

Colmanno Sebastiani in WebPwnChat
S N
да, но с 268 сколько с баунти?
я не помню, вроде все
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Ivan N
Мб там не 1 чел
В данном кейсе-один. Но он правда крут, его уже на ивенты звали
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
S N
адоб же не платит вроде
А я что написал?
источник

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
я за свою жизнь нашел в баунти ровно одну. Рекон, брут дир, необычная дира, ресерч, чтение доков, раскрутка, РЦЕ
Научи рце искать я новичок вчера зарегился на х1
источник

L

Link in WebPwnChat
Billy Fox
У меня никогда ещё такого не было чтобы запустил нмап и сразу же на главной странице где-нибудь мисконфиг или открытая админка
У меня тоже )
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Link
Научи рце искать я новичок вчера зарегился на х1
Вот он точно не один)
источник

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
Вот он точно не один)
Я новичок )
источник

S

Slava in WebPwnChat
Link
Научи рце искать я новичок вчера зарегился на х1
Вилкой, раз раз раз 🌚
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Link
Я новичок )
Я знаю, но кому это мешало[trollface]
источник

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
Я знаю, но кому это мешало[trollface]
Я находил ецр только )
источник

VP

Vladimir 0D0A Polyak... in WebPwnChat
Главное что нашли миньоны
источник

L

Link in WebPwnChat
Vladimir 0D0A Polyakov\x00
Главное что нашли миньоны
)))
источник

᠌᠌Sh1Yo in WebPwnChat
Vladimir 0D0A Polyakov\x00
И за сутки сдают по 268 валид багов, да. А еще обрати внимание на его сигнал. Сканерами так не набьешь, сохранив норм сигнал
А что мешает не сдавать мусор со сканера?)
источник