Стоит дилемма о надобности горизонтального рекона в рамках бб, когда идёт поиск
site-dev.com site-bla-bla-staging.co.jp и тд. Будем считать, что репортить reflected XSS на всеми заброшенном домене вне (!) скоупа - дело неблагодарное.
Как часто принимали ваш баг на хосте, не перечисленном в скоупе, за счёт критичности баги (sqli, rce, xxe)? Кажется, х1 стафф будет действовать строго по инструкции и завернёт как n/a, не взирая на импакт