Size: a a a

2021 February 09

А

Алексей in WebPwnChat
Алекс Ньювейв
Спасиб. А вилка?)
Вилки в гугле и ооо вася разнятся
источник

АН

Алекс Ньювейв... in WebPwnChat
Алексей
Вилки в гугле и ооо вася разнятся
Ну скажем тогда от 100$ и до?
источник

А

Алексей in WebPwnChat
Slava
Идор всё же немного другое (когда доступ ко странице получаем), а там - мисконфиг апи
Эм что?
Insecure direct object references (IDOR) are a type of access control vulnerability that arises when an application uses user-supplied input to access objects directly.

Тут и есть запрос к апи - выдай мне юзер 1 и его имя, и дай еще пароль, емейл и тд - классический idor
источник

А

Алексей in WebPwnChat
Алекс Ньювейв
Ну скажем тогда от 100$ и до?
От скольки захотят до скольки захотят
В зависимости от настроения и ценности информации для компании
источник

S

Slava in WebPwnChat
хм, а, да, "выдачу" двояко воспринял
источник

GD

Green Dog in WebPwnChat
Алекс Ньювейв
Ребзя. Нашёл отдачу данных юзеров с паролем/мылом/данными из бд через запрос к апи. Как классифицируется эта уязвимость и какая вилка выплаты за такое, подскажет кто?)
Если пароль ликается, это ахтунг
источник

АН

Алекс Ньювейв... in WebPwnChat
Ну вообще на h1 то можно среднюю вилку прикинуть )
источник

S

Slava in WebPwnChat
Алекс Ньювейв
Ну вообще на h1 то можно среднюю вилку прикинуть )
от 100 до …
источник

А

Алексей in WebPwnChat
Slava
от 100 до …
От 0 до
источник

GD

Gott sei Dank in WebPwnChat
Алекс Ньювейв
Ребзя. Нашёл отдачу данных юзеров с паролем/мылом/данными из бд через запрос к апи. Как классифицируется эта уязвимость и какая вилка выплаты за такое, подскажет кто?)
вилка выплаты, ору. 0 долларов
источник

S

Slava in WebPwnChat
Алексей
От 0 до
ну вообще да, могут ещё и в минуса загнать :D
источник

А

Алексей in WebPwnChat
Slava
ну вообще да, могут ещё и в минуса загнать :D
Оплата спасибками, вы сделали мир секьюрней
источник

S

Slava in WebPwnChat
Алекс Ньювейв
Ну вообще на h1 то можно среднюю вилку прикинуть )
ты репорти, а сколько дадут - столько дадут
источник

АН

Алекс Ньювейв... in WebPwnChat
Slava
ты репорти, а сколько дадут - столько дадут
Так не работает ) руководство хочет вилку услышать )
источник

GD

Green Dog in WebPwnChat
Лучше прикинуть критичность, от неё выплата зависит
источник

А

Алексей in WebPwnChat
Алекс Ньювейв
Так не работает ) руководство хочет вилку услышать )
Оцениваешь риски, приводишь штрафы, критичность
источник

GD

Green Dog in WebPwnChat
Если можешь получить пароль всех юзеров, то критичная бага
источник

GD

Gott sei Dank in WebPwnChat
ощущение буд-то троль какой-то. проси сколько хочешь...
источник

S

Slava in WebPwnChat
Алекс Ньювейв
Так не работает ) руководство хочет вилку услышать )
@bug_bounty_channel
Для сравнения можно использовать
источник

D

DiMaX in WebPwnChat
Ребята подскажите xss payload для cloudflare последний bypass
источник