Size: a a a

2020 July 22

VS

Valeriy Shevchenko in WebPwnChat
᠌᠌Sh1Yo
Кстати о хитрости hackerone, они стали снимать сигнал за информативы и в 90days тоже
школьники продолжили плохо учиться и они решили вернуть кнут 😄
источник

VV

Vladimir Vlasov in WebPwnChat
А как иначе с такими вот, про инструменты что-то слышали, как-то запускают и сразу отчет пихать
https://hackerone.com/reports/927413
источник

᠌᠌Sh1Yo in WebPwnChat
Ну вон там, N/A можно еще ставить
источник

P

Polimer in WebPwnChat
Зато написано красиво
источник

VV

Vladimir Vlasov in WebPwnChat
Зато с орехами 💩
источник

%

%2🦠 in WebPwnChat
жеска. Причем реально только 'слышали' про утилиту
источник

M

MortusKill in WebPwnChat
стремный в смысле жесткий?
источник

M

MortusKill in WebPwnChat
пора сдавать билеты xD
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
чужие
источник

M

MortusKill in WebPwnChat
++
источник

BF

Billy Fox in WebPwnChat
Аэрофлот годами вёл бизнес без аутентификации и авторизации, что позволило западным спецслужбам его расхуячить под корень. Забудь об этой идее)
источник

BF

Billy Fox in WebPwnChat
Лучше ещё что повеселее поищите, им наплевать наверняка xD
источник

VS

Valeriy Shevchenko in WebPwnChat
Billy Fox
Лучше ещё что повеселее поищите, им наплевать наверняка xD
тут не место для желтой прессы
источник

BF

Billy Fox in WebPwnChat
Valeriy Shevchenko
тут не место для желтой прессы
Рейтер и блумберг это не жёлтая пресса)
источник

I

Ivan in WebPwnChat
Это явная провокация режессируемая из-за рубежа. Безопасность является приоритетом для  группы компании "Аэрофлот" и находится на высшем уровне.
Ежедневно отражается более 16 777 216 кибератак.
источник

VV

Vladimir Vlasov in WebPwnChat
Как по-вашему, должно считаться багой, если на сайте есть http:// ссылки на него же или после какого-то действия происходит редирект на главную, но с http://?

По идее, когда пользователь сайтом пользуется и такую ссылку жмет, запрос-ответ пойдут по сети в открытом виде, если сеть прослушивают, то ответ могут подменить.
Например, формой логина. Если пользователь попробует авторизоваться, то учетка будет скомпрометирована.
источник

VV

Vladimir Vlasov in WebPwnChat
Как бы и не то, чтобы с сервером что-то не так, но, по-моему, в данной ситуации на пустом месте создается небезопасная для пользователя ситуация, которую легко избежать и даже нужно.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
HTTP в принципе не комильфо
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Потому что там обычно пишут, что МитМ не интересует
источник

ES

Evgeniy Slezhuk in WebPwnChat
Vladimir Vlasov
Как по-вашему, должно считаться багой, если на сайте есть http:// ссылки на него же или после какого-то действия происходит редирект на главную, но с http://?

По идее, когда пользователь сайтом пользуется и такую ссылку жмет, запрос-ответ пойдут по сети в открытом виде, если сеть прослушивают, то ответ могут подменить.
Например, формой логина. Если пользователь попробует авторизоваться, то учетка будет скомпрометирована.
а HSTS там есть?
источник