Size: a a a

2020 July 22

ТГ

Тёплый Гной... in WebPwnChat
нууу от части я тебя понимаю - но я заню один продукт - который дружит
источник

М

Миша in WebPwnChat
Тёплый Гной
а школьники это кто ? дети ? или кто не умеет кодить ? я вот уже пенсия а не кодер - я школьник ? )
Школьники которые делают на базах деньги
источник

М

Миша in WebPwnChat
А это ничего себе показатель
источник

M

MortusKill in WebPwnChat
https://hackerone.com/directory/programs
у всех не прогружается ?
источник

М

Миша in WebPwnChat
Тёплый Гной
нууу от части я тебя понимаю - но я заню один продукт - который дружит
Поделись
источник

ТГ

Тёплый Гной... in WebPwnChat
так это не школьники тогда )
источник

ТГ

Тёплый Гной... in WebPwnChat
Миша
Поделись
UniversalLogsTool на формах где то ветка - софт по парсингу логов - и одна и з фич он с гуглом раобтет - достает некую инфу и даже спам делает - и та инфу которую он дотсает - без автоматизции не добыть из тех же куков например
источник

᠌᠌Sh1Yo in WebPwnChat
MortusKill
https://hackerone.com/directory/programs
у всех не прогружается ?
Ага, искал ноду там час назад, пришлось гуглить
источник

᠌᠌Sh1Yo in WebPwnChat
Думал может кто-то свыше говорит - не репорти это
источник

ТГ

Тёплый Гной... in WebPwnChat
источник

M

MortusKill in WebPwnChat
᠌᠌Sh1Yo
Думал может кто-то свыше говорит - не репорти это
xD
я тут увидел очередную гавнобагу и ес честно даже не знал, что такое можно репортить:
https://hackerone.com/reports/838572
типо брут функционала по сбросу пароля
что странно чел привел другие репорты в качестве примера и за это кто-то даже платит (и не только нордвпн)
источник

᠌᠌Sh1Yo in WebPwnChat
Хакерван даже платил
источник

М

Миша in WebPwnChat
так это логи, бро. Вообще другое. Работают с тем что с браузера наскребли
источник

᠌᠌Sh1Yo in WebPwnChat
᠌᠌Sh1Yo
Хакерван даже платил
А, там не брут пароля, а отправка емаилов, да,  некоторые за такое платят, ибо амазон блокирует почтовый сервис, если спамить
источник

M

MortusKill in WebPwnChat
᠌᠌Sh1Yo
Хакерван даже платил
блэт, но это же полная фигня...
а они платили даже если там длинный рандомный токен с норм энтропией ? потому что если так - то я вообще хз как можно пруфнуть свой секурити импакт от такой "баги"
источник

ТГ

Тёплый Гной... in WebPwnChat
Миша
так это логи, бро. Вообще другое. Работают с тем что с браузера наскребли
ну дык - лог пас взяли в акк вошли инфу получили - разве не автоматизация ?
источник

М

Миша in WebPwnChat
нет
источник

М

Миша in WebPwnChat
куки взял и с ними уже что хош делай
источник

᠌᠌Sh1Yo in WebPwnChat
MortusKill
блэт, но это же полная фигня...
а они платили даже если там длинный рандомный токен с норм энтропией ? потому что если так - то я вообще хз как можно пруфнуть свой секурити импакт от такой "баги"
Там вроде информатив за похожее с почтой был, но я щас этот репорт не найду
источник

᠌᠌Sh1Yo in WebPwnChat
MortusKill
xD
я тут увидел очередную гавнобагу и ес честно даже не знал, что такое можно репортить:
https://hackerone.com/reports/838572
типо брут функционала по сбросу пароля
что странно чел привел другие репорты в качестве примера и за это кто-то даже платит (и не только нордвпн)
Ну на репортах,что он приложил заплатил только норд)
источник