Size: a a a

2021 February 09

BF

Billy Fox in WebPwnChat
Алекс Ньювейв
Ребзя. Нашёл отдачу данных юзеров с паролем/мылом/данными из бд через запрос к апи. Как классифицируется эта уязвимость и какая вилка выплаты за такое, подскажет кто?)
Мне за такое мейл 3к денег дали пиндосских
источник

АН

Алекс Ньювейв... in WebPwnChat
Спасибо за ответы :)
источник

[O

[object Object] in WebPwnChat
Алексей
От 0 до
от -rep
источник

А

Алексей in WebPwnChat
Так мы же в денежном эквиваленте
источник

VP

Vladimir Polyakov (j... in WebPwnChat
а те кто закупал бурп в РФ, там ведь всегда через перекупов, и цена будет не 399, а что-нибудь в районе 550?
https://www.syssoft.ru/PortSwigger/PortSwigger-Burp-Suite-Professional/

Или я чего-то не знаю, и можно напрямую?
источник

A

Artem in WebPwnChat
НДС обязателен как минимум у белых локальных продавцов
источник

VP

Vladimir Polyakov (j... in WebPwnChat
(ну, я верю что на 1300 чел найдутся те кто его купил)
источник

q

q|z in WebPwnChat
мы на европейскую голову покупали
источник

q

q|z in WebPwnChat
а если через наших - ндс 20%, да
источник

q

q|z in WebPwnChat
тем более сумма не такая космическая
источник

P

Polimer in WebPwnChat
а в чем проблема? Пусть проводят компенсацию "премией"
источник

P

Polimer in WebPwnChat
а вообще вчера покупал, просто вбил номер карты, околорандомный адрес. Всё купилось, ключик пришел
источник

S

Slava in WebPwnChat
А не всё ли равно, личная лицензия вбита или корпоративная?
источник

A

Artem in WebPwnChat
ну по закону на балансе компании должно быть
источник

P

PP in WebPwnChat
Господа, если у кого-то ВДРУГ есть доступ к publicwww, позвольте сделать десяток запросов. Кончилась подписка, некогда заниматься сейчас.
В ЛС пожалуйста. Пароль забуду, у меня амнезия.
источник

NO

No One in WebPwnChat
Руки чешктся после такого поглубже прочекать lamoda.
источник

NO

No One in WebPwnChat
источник

К

Кирилл in WebPwnChat
No One
Руки чешктся после такого поглубже прочекать lamoda.
Это на фронте ошибка, не?
источник

NO

No One in WebPwnChat
Кирилл
Это на фронте ошибка, не?
Скорее всего, но если и такое не отсеивают, то выводы сами напрашиваются.
источник

К

Кирилл in WebPwnChat
Да не, судить о безопасности по фронтенду имхо не слишком разумно
источник