Size: a a a

2021 February 05

H

Hizmalin in WebPwnChat
Oleg
А у тебя браузер в докере?
WitnessMe и EyeWitness позволяют использовать докер
источник

H

Hizmalin in WebPwnChat
Оо, не придётся возится с виртуальными интерфейсами https://docs.docker.com/network/proxy/
источник
2021 February 06

I

IceCream time 🍧🍧🍧... in WebPwnChat
Привет. Ситуация: я - qa. нашел секью баг в коде на stage сервере, еще на прод не вылили. Хочу получить баунти. Но на меня ополчились все. Типа я мерканьтильный. Хотя баунти программа есть у нас(не на hackerone) и мы выплаты делаем. Ваше мнение?) Я мог бы дождаться когда будет на проде и написать с левой почты, но поступил, как я думал, честнее а вышло хуже..
источник

P

PP in WebPwnChat
т.е. ваша задача тестировать код а вы вместо этого ждете когда оно уйдет в прод чтобы получить еще денег?
источник

im

intergalactic manull in WebPwnChat
a qa разве не занимаются тем, что ищут баги?
источник

P

PP in WebPwnChat
Я бы вас уволил по статье
источник

VS

Valeriy Shevchenko in WebPwnChat
Вообще одна из задач qa ловить эти баги
источник

VS

Valeriy Shevchenko in WebPwnChat
А не закладывать их
источник

I

IceCream time 🍧🍧🍧... in WebPwnChat
PP
т.е. ваша задача тестировать код а вы вместо этого ждете когда оно уйдет в прод чтобы получить еще денег?
Моя задача тестить кнопочки. А я нашел xss. Что не входит в мои обязанности вообще
источник

EL

Eugene Lukianov in WebPwnChat
IceCream time 🍧🍧🍧
Моя задача тестить кнопочки. А я нашел xss. Что не входит в мои обязанности вообще
Попроси премию
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
IceCream time 🍧🍧🍧
Привет. Ситуация: я - qa. нашел секью баг в коде на stage сервере, еще на прод не вылили. Хочу получить баунти. Но на меня ополчились все. Типа я мерканьтильный. Хотя баунти программа есть у нас(не на hackerone) и мы выплаты делаем. Ваше мнение?) Я мог бы дождаться когда будет на проде и написать с левой почты, но поступил, как я думал, честнее а вышло хуже..
Это дичь. С вашей стороны дичь.
источник

VS

Valeriy Shevchenko in WebPwnChat
IceCream time 🍧🍧🍧
Моя задача тестить кнопочки. А я нашел xss. Что не входит в мои обязанности вообще
С каких пор это qa такое не должен находить? 😂
источник

M

Max in WebPwnChat
IceCream time 🍧🍧🍧
Привет. Ситуация: я - qa. нашел секью баг в коде на stage сервере, еще на прод не вылили. Хочу получить баунти. Но на меня ополчились все. Типа я мерканьтильный. Хотя баунти программа есть у нас(не на hackerone) и мы выплаты делаем. Ваше мнение?) Я мог бы дождаться когда будет на проде и написать с левой почты, но поступил, как я думал, честнее а вышло хуже..
Подожди, то есть ты - тестировщик, на зарплате, с доступом с стейджинг-серверу, и хочешь баунти?
источник

P

PP in WebPwnChat
Может деанон и письмо руководству? )
источник

I

IceCream time 🍧🍧🍧... in WebPwnChat
PP
Может деанон и письмо руководству? )
так я багу то отдал
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Max
Подожди, то есть ты - тестировщик, на зарплате, с доступом с стейджинг-серверу, и хочешь баунти?
Здоровский бизнес план, да?))
источник

I

IceCream time 🍧🍧🍧... in WebPwnChat
Max
Подожди, то есть ты - тестировщик, на зарплате, с доступом с стейджинг-серверу, и хочешь баунти?
Стэйджинг это предрелиз же.
источник

VS

Valeriy Shevchenko in WebPwnChat
источник

P

PP in WebPwnChat
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Мне кажется, вы вообще в ББ этом участвовать не должны
источник