Size: a a a

2021 June 24

VS

Valeriy Shevchenko in WebPwnChat
печально что я в другом регионе оказался )
источник

R

Ramazan in WebPwnChat
Постоянно!
источник

B

Bo🦠oM in WebPwnChat
источник

B

Bo🦠oM in WebPwnChat
🤷🏻‍♂️
источник

PA

Paul Axe in WebPwnChat
уууу, бубхантер
источник

Ф

Фязнорим in WebPwnChat
Кто знает энг тг группы по инфосеку?
источник

Ф

Фязнорим in WebPwnChat
Можно пм
источник

GD

Green Dog in WebPwnChat
Bughater
источник

GO

Gocha Okradze in WebPwnChat
Как вам такое?
open redirect + xss + cookie based xss
Чайн всех этих багов и оплата всего 200$
Вот и демотивация :)
Я в ужасе
источник

VV

Vladimir Vlasov in WebPwnChat
Не прибедняйся, у меня subdomain takeover за спасибо приняли
Не основной домен - GTFO
источник

GO

Gocha Okradze in WebPwnChat
Как нет за простую отражонную xss они тоже самое платили. А этим последним багом на любов поддомене е где хочу там и заработает это xss. Не справедливо.
источник

VV

Vladimir Vlasov in WebPwnChat
Лучше бы блэчил 😃
источник

PA

Paul Axe in WebPwnChat
я слышал что у компаний обычно бывает прайс лист по багам, можно перед сабмитом понимать сколько баг стоит и не жаловаться потом на выплату
источник

VV

Vladimir Vlasov in WebPwnChat
Не у всех
У многих по CVSS и они старательно крутят, чтоб поменьше вышло
источник

VV

Vladimir Vlasov in WebPwnChat
Еще и рамки сдвигают, типа Critical это только полные 10.0
источник

GO

Gocha Okradze in WebPwnChat
Обидно просто. По отдельности надо было репортит
источник

G

GGPanic in WebPwnChat
Да не
Если хсс не сторед,то блечить сложнее чем сдать в бб
источник

G

GGPanic in WebPwnChat
и вообще не факт что прибыльнее
источник

1

1.4.7/12 in WebPwnChat
господа, напомните название программы которая локальный сайт наружу расшаривает
источник

G

GGPanic in WebPwnChat
ngrok?
источник