Size: a a a

2021 January 07

VS

Valeriy Shevchenko in WebPwnChat
Austin Augie
у меня щас тоже приколюха с одной прогой. закрыли отчет как дубль. попросил инвайтнуть в ориджинал репорт. сказали что оказывается ориджинал репорт вообще resolved. морозятся по сей день. хрень какую-то отвечают постоянно
первый клиент уже есть 😄
источник

AA

Austin Augie in WebPwnChat
Valeriy Shevchenko
первый клиент уже есть 😄
@ValyaRoller - mediation🗿
источник

I

Ivan in WebPwnChat
Valeriy Shevchenko
надо делать услугу - повысим ваш ревард за процент. просто добавьте нас в репорт и мы там всем покажем 👊
russian cyber mafia
источник

VS

Valeriy Shevchenko in WebPwnChat
потом у кребса в публикациях 😄
источник

P

PP in WebPwnChat
тот что справа на бума похож
источник

VS

Valeriy Shevchenko in WebPwnChat
"отстаиваем ваши интересы в репорте за процент от выплаты". идея для стартапа
источник

h

helix in WebPwnChat
Valeriy Shevchenko
дак вот с Поляковым обсуждали что багбаунтеры в большинстве своем слишком скромны и не умеют отстаивать свои права
если только русские
источник

VS

Valeriy Shevchenko in WebPwnChat
кстати сам какерван не может правильно ответить на вопрос с постэксплуатацией. когда мы с одним товарищем нащупали возможности без проблем ходить на разные чувствительные сервисы различных компаний, и репортили это через х1 - то получили моментальный бан на день без объяснений. Потом произошел разбан и предложение больше так не делать, а просто сообщать о "возможной" уязвимости с доступом "туда-то" через "вот это вот". Но вот я что-то ни разу не видел чтоб мне за репорт о возможных слитых кредах в каком-то гите моментально давали хорошую оценку и ревард. Как правило такое заканчивается на low/informative со сбросом логопасов(если они были рабочими вообще)
источник

HD

H D in WebPwnChat
багбаунти работает по-пидорски потому что большинство компаний до сих пор не умеют его правильно готовить, неоднократно уже общался с синими командами лично и оправдания с их стороны почти всегда в том, что им придется серьезно отвечать за проеб, если серьезная бага прошла по багбаунти
источник

HD

H D in WebPwnChat
Один раз был забавный случай, дебаг билд уехал в приватную бб программу по-тупости девелоперов, а секурити пацаны смотрели нормальный прод билд. В итоге секурити команда хотела всеми силами слить репортёра который честно принес баги даже не смотря на то, что косяк был не на их стороне
источник

VS

Valeriy Shevchenko in WebPwnChat
Ivan
сколько можно терпеть эту херню со стороны триажеров
кстати винить только триажеров - не правильно. частенько сама секьюрити команда компании не в состоянии оценить риски. Никогда не забуду как сотрудница одной компании на слепую скулю написала мне
"By exploiting a time based issue, we don't see a large impact on our application."
источник

VS

Valeriy Shevchenko in WebPwnChat
ну да. команду безопасности руководство не погладит за пропущенный баг
источник

I

Ivan in WebPwnChat
Valeriy Shevchenko
кстати винить только триажеров - не правильно. частенько сама секьюрити команда компании не в состоянии оценить риски. Никогда не забуду как сотрудница одной компании на слепую скулю написала мне
"By exploiting a time based issue, we don't see a large impact on our application."
не связываешь ли ты этот фейл с тем, что сотрудница — женского пола?
источник

VS

Valeriy Shevchenko in WebPwnChat
Ivan
не связываешь ли ты этот фейл с тем, что сотрудница — женского пола?
боже упаси, а то щас меня еще в феменизме уличат и побанят везде за толерастность
источник

А

Алексей in WebPwnChat
Ivan
не связываешь ли ты этот фейл с тем, что сотрудница — женского пола?
Пол не может быть связан с знаниями аппсека
источник

#

# in WebPwnChat
проще напрямую связываться
письмо трем контактам - самому главному, контакт и девелоперам
потом шустро бегать начинают
источник

GD

Gott sei Dank in WebPwnChat
Slava
Сомневаюсь что они будут использовать не английские слова
ахахахх, чел, если я просил немецкий вордлист, может я знаю почему я его прошу? И с какого хера немцы не будут юзать свой язык??????? -_-
источник

S

Slava in WebPwnChat
Ну, откуда ж мне знать… Тебе виднее
источник

P

PP in WebPwnChat
давайте повежливее, господа )))
источник

VS

Valeriy Shevchenko in WebPwnChat
#
проще напрямую связываться
письмо трем контактам - самому главному, контакт и девелоперам
потом шустро бегать начинают
не раз видел как всем трем было по барабану. и нет, то были не опенредиректы или ксски.
источник