Size: a a a

2020 July 19

k

killinem in WebPwnChat
Подскажите как правильно поступить, если твою багу закрыли как информатив, а ты потом её докрутил или зачейнил и хотел бы переоткрыть
источник

VS

Valeriy Shevchenko in WebPwnChat
Создать новую, не?
источник

k

killinem in WebPwnChat
Valeriy Shevchenko
Создать новую, не?
А дослать комментом в старую если, её не переоткроют?
источник
2020 July 20

VS

Valeriy Shevchenko in WebPwnChat
иногда команда не возвращается в старые репорты
источник

k

killinem in WebPwnChat
Valeriy Shevchenko
иногда команда не возвращается в старые репорты
Спасибо, открыл новый репорт
источник

P

PM in WebPwnChat
Привет всем, как выглядит последующая работа со списком сабдоменов на поиск багов? На что следует обращать внимание впервую и последнею очередь?
источник

P

PP in WebPwnChat
Так же как и с основным доменом. Это просто способ увеличить количество потенциально уязвимых  "сайтов" с одного до нескольких
источник

P

PM in WebPwnChat
А не попадался какой нибудь видос как это всё на практике делается, ну там через консоль, через бёрп, и т.д. как это всё происходит, чтобы перенять модель поведения так сказать?
источник

P

PP in WebPwnChat
Ну когда у вас в скоупе один единственный сайт (без субдоменов) вы знаете что с ним делать?
источник

P

PM in WebPwnChat
Ну в общих чертах, а когда их 200?
источник

P

PM in WebPwnChat
Список сабдоменов -> перебрал директории и файлы, просканил порты.
источник

CS

Colmanno Sebastiani in WebPwnChat
PM
А не попадался какой нибудь видос как это всё на практике делается, ну там через консоль, через бёрп, и т.д. как это всё происходит, чтобы перенять модель поведения так сказать?
вот тебе же кидали стрим, который ты засрал
источник

CS

Colmanno Sebastiani in WebPwnChat
а там как раз все это и происходило
источник

P

PM in WebPwnChat
Colmanno Sebastiani
вот тебе же кидали стрим, который ты засрал
Я у него смотрел несколько стримов, нихера полезного. Хорошо посмотрю тот который кидали 😉может в этот раз повезёт
источник

CS

Colmanno Sebastiani in WebPwnChat
потому что он ковыряет разное
источник

CS

Colmanno Sebastiani in WebPwnChat
это мог быть цтф в тхм или еще что, прошлый стрим был багбаунти яху
источник

P

PM in WebPwnChat
Colmanno Sebastiani
это мог быть цтф в тхм или еще что, прошлый стрим был багбаунти яху
я посмотрю его сегодня, надеюсь полезный будет.
источник

CS

Colmanno Sebastiani in WebPwnChat
ну там был огромный пулл
источник

CS

Colmanno Sebastiani in WebPwnChat
и в целом он иногда дает какие-то советы по большому скоупу
источник

P

PM in WebPwnChat
источник