Size: a a a

2021 January 19

GO

Gocha Okradze in WebPwnChat
И как это понять?
источник

VS

Valeriy Shevchenko in WebPwnChat
H D
Это нормально, новый код часто пушится, а иногда наоборот откатывается до пре-патч состояния. Пару раз получалось чужие баги с открытых репортов пересдавать
воу. норм чит) у меня три раза удавалось одну и ту же скулю сдавать 😄
источник

I

Ivan in WebPwnChat
T____T
источник

ps

perl -E 'my @drugs =... in WebPwnChat
Gocha Okradze
И как это понять?
закроют домен,  а тебе заплатят 50  баксов.
источник

GO

Gocha Okradze in WebPwnChat
Ну да за 50$ сколько пива можно купить 😂😂😂😂
Да они знаю мало платят. Предедушие 3 репорта всего 150$ за все 3 😂😂😂
Просто интересно было смогбы я найти crlf после как Бобров протестировал их
источник

A

Artem in WebPwnChat
Valeriy Shevchenko
воу. норм чит) у меня три раза удавалось одну и ту же скулю сдавать 😄
тоже есть похожая история) ретестинг сила
источник

VS

Valeriy Shevchenko in WebPwnChat
Gocha Okradze
Ну да за 50$ сколько пива можно купить 😂😂😂😂
Да они знаю мало платят. Предедушие 3 репорта всего 150$ за все 3 😂😂😂
Просто интересно было смогбы я найти crlf после как Бобров протестировал их
основное заблуждение багбаунтеров - ой там этот крутой типок был, я туда не пойду, он там все собрал. И при этом забывается что процесс разработки не прерывный и в день не по одному новому багу в паблик выходит.
источник

DR

D R in WebPwnChat
Ivan
T____T
😄 можешь теперь прям тут и отвечать, видимо "все свои" )))
источник

A

Artem in WebPwnChat
Ivan
T____T
зови всех в репорт уже))
источник

VS

Valeriy Shevchenko in WebPwnChat
Artem
тоже есть похожая история) ретестинг сила
есть еще умный ретестинг) когда байпасы внезапно находишь спустя пару недель )
источник

A

Artem in WebPwnChat
Valeriy Shevchenko
есть еще умный ретестинг) когда байпасы внезапно находишь спустя пару недель )
ну да, скорее про это я имел ввиду) прям тот же пейлоад/сценарий не прокатывал
источник

I

Ivan in WebPwnChat
Gocha Okradze
Ну да за 50$ сколько пива можно купить 😂😂😂😂
Да они знаю мало платят. Предедушие 3 репорта всего 150$ за все 3 😂😂😂
Просто интересно было смогбы я найти crlf после как Бобров протестировал их
всегда стараемся платить по-максимуму, думаю есть в чате те кто это подтвердят)
но не все баги действительно имеют большой импакт
источник

D

Destroyer in WebPwnChat
Valeriy Shevchenko
есть еще умный ретестинг) когда байпасы внезапно находишь спустя пару недель )
Случайно или "случайно"?
источник

VS

Valeriy Shevchenko in WebPwnChat
Artem
ну да, скорее про это я имел ввиду) прям тот же пейлоад/сценарий не прокатывал
а у меня вот скуля три раза появлялась без всяких усложнений. просто команда разработки видимо долго не могла договориться о фиксе с командой безопасности. А при деплое все так же скуля возвращалас раз за разом 😄
источник

D

Destroyer in WebPwnChat
Ivan
всегда стараемся платить по-максимуму, думаю есть в чате те кто это подтвердят)
но не все баги действительно имеют большой импакт
Судя по открытым репортам, киви те ещё жиды. Особенно в своей нише
источник

I

Ivan in WebPwnChat
Destroyer
Судя по открытым репортам, киви те ещё жиды. Особенно в своей нише
давай пример)
источник

A

Anton in WebPwnChat
Ivan
давай пример)
ахахаха
источник

GO

Gocha Okradze in WebPwnChat
@vankyver ну да просто принцип баг найти у вас crlf.
источник

I

Ivan in WebPwnChat
Gocha Okradze
@vankyver ну да просто принцип баг найти у вас crlf.
ты откопал какого-то супер древнего мамонта, о котором я вообще даже не слышал))
источник

D

Destroyer in WebPwnChat
Захват домена айфреймом (кашатов) - 150$
Скуль инъекция на основном домене 3 года назад, 1.5к $
источник