Size: a a a

2021 October 13

Y

Yarfuo 🇺🇦 in Hacker May Cry
бухгалтеру просто впадло ебаться вот и все
источник

o

osm1um in Hacker May Cry
Так и сделал
источник

o

osm1um in Hacker May Cry
Вообще не всегда, в GL мне помочь предлагали
источник

TT

Test For Test in Hacker May Cry
А как же ликвидация последствий кибер атак?
источник

И

Илья in Hacker May Cry
У @yarfuo  путь джедая и он красавчег. Можно убрать человека из иб, но иб из человек хрен с два.😎
Сейчас тенденция странная, мода м.б. но это млять в голове должно быть, в характере. Любопытство, желание понять как оно робит, и как его зафазить интересно. А в итоге многие даж гугл заюзать не могут.
источник

LE

Langue E in Hacker May Cry
И снова привет чату, вопрос первой важности, хакеру легче взломать смартфон с гугл акком или без гугл акка, или нет разницы? (взломать смартфон, аккаунты приложений и т.д и т.п) Интересует ваше мнение, уважаемых ибшников и хакеров
источник

ML

Marbolo Lo in Hacker May Cry
Гугл акк-- дополнительный вектор атаки.
источник

LE

Langue E in Hacker May Cry
Значит без акка минус один вектор?
источник

pl

pretty leaf in Hacker May Cry
На bug bounty ведь очень хорошо платят, а вкатиться в эту тему тяжело
источник

pl

pretty leaf in Hacker May Cry
Но ведь такое еще откопать надо
источник

m

mad3e7cat in Hacker May Cry
А разве большинство не пишет в условиях, что сканеры запрещены?
источник

m

mad3e7cat in Hacker May Cry
Правилами участия в программе бб
источник

m

mad3e7cat in Hacker May Cry
Я как бы не утверждаю, что идея и схема рабочие. Например, видно по рейту запросов и пейлоадам к одному эндпоинту, что сканят и после успешного срабатывания часов через 1-8 приходит репорт именно с таким пейлоадом именно по данной проблеме.
источник

m

mad3e7cat in Hacker May Cry
+ если, например, хантил через h1 и в условиях хантинга было использование специальной бб почты, которую h1 выдаёт - ещё сложнее через сканеры будет сдать вулну. Особенно, если ты хантил баги в authorized логике, то есть, будучи залогиненым и оставляя следы работы в аккаунте, который для хантинга через почту h1 зареган специально.
источник

m

mad3e7cat in Hacker May Cry
Баунти также не должно быть источником умирающего от неаккуратного использования эксплойта прода
источник

m

mad3e7cat in Hacker May Cry
И на сканеры не может быть похер, звучит нелогично. Зачем мне платить за уязвимость, которая найдена сканером - я сам могу просканить и найти такое - это раз. Чтобы не грузить того, кто будет заниматься триажем, дебильными сабмитамм по результатам сканирования именно сканером, мне вполне резонно включить в условия это ограничение - это два.
источник

m

mad3e7cat in Hacker May Cry
Если для поиска уязвимости нужно разрешение компании, то это не компания недостойна и не я странный человек. Это называется разбираться в предметной области поиска уязвимостей - ищется она фаззингом или ручным перебором каких-то параметров, делаешь ты это для проверки обработки данных или реверсишь какую-то логику - ты работаешь за пределами базового функционала, который для рядового пользователя прописывался программистами. Это несёт определенные риски нарушить работу приложения в проде - для этого существует понятие скоупа бб и разрешенных/запрещенных действий в процессе бб. Вот если баунти-хантер не понимает этого - он действительно странный человек, а компания, напротив, зрело подходит к построению процесса баунти.
(Я не учитываю какие-то исключения в виде прям неадекватных ограничений на баунти)
источник

m

mad3e7cat in Hacker May Cry
Вопрос терминов
источник

m

mad3e7cat in Hacker May Cry
👋
источник

pl

pretty leaf in Hacker May Cry
Что тогда путь ситха?)
источник