Size: a a a

2020 May 14

SA

Snakey Art in secinfosec
их ломать
источник

SA

Snakey Art in secinfosec
Не то что всякие мейлы
источник

y

ya_Ra in secinfosec
да, впечатляет
источник

HA

Horatio A. in secinfosec
с какого времени WPScan требует API ключ? чет я пропустил этот момент . И вообще кто добился толка с ним? как по мне nikto информативнее
источник

I0

Iframe 0x01 in secinfosec
Snakey Art
Ну не объективненько. На баг баунти репорты с гитлаба появляются слишком часто. Инфа полугодичной давности, давно не занимался, но не думаю что что то поменялось
Фиксят просто очень долго, вот и кажется что прям пачками сыпятся
источник

I0

Iframe 0x01 in secinfosec
Они пачками фиксы релизят
источник

SA

Snakey Art in secinfosec
Iframe 0x01
Фиксят просто очень долго, вот и кажется что прям пачками сыпятся
Я имею ввиду аппрувы на баг баунти платформах
источник

I0

Iframe 0x01 in secinfosec
А так они то дырявые, но тут нужно мыслить, не так как в любой другой бб
источник

I0

Iframe 0x01 in secinfosec
Всякие ксрф и хсс там ты не найдешь
источник

I0

Iframe 0x01 in secinfosec
1% шанс
источник

I0

Iframe 0x01 in secinfosec
И айдоров тоже практически нет
источник

SA

Snakey Art in secinfosec
Я мб чего то не знаю, но выглядит как толпа ноу-неймов. Лезь да лезь. Было бы желание
источник

y

yugoslavskiy in secinfosec
PP
https://github.com/Elemental-attack/Elemental

Увидел радугу эту и чет подумал про таблицу Дмитрия Ивановича Менделеева и потом вспомнил про это, мож надо.
угу, мы связались с ребятами, думаю получится как-то заколлабиться
источник

y

yugoslavskiy in secinfosec
правда мы не придумали как их убедить вступить в наши ряды, и чот мы морозимся с ответом на их сообщение с февраля
источник

q

qap in secinfosec
Iframe 0x01
Всякие ксрф и хсс там ты не найдешь
Классные баги с распаковкой симлинков из архива были. Что нибудь найтись может
источник

I0

Iframe 0x01 in secinfosec
qap
Классные баги с распаковкой симлинков из архива были. Что нибудь найтись может
Те кто шарят в коде, им легко будет искать, опен сурс же полностью
источник

AK

Anton Kirsanov 🐸 in secinfosec
Iframe 0x01
Те кто шарят в коде, им легко будет искать, опен сурс же полностью
в коде порой искать сложнее чем блекбоксом
источник

AK

Anton Kirsanov 🐸 in secinfosec
а поверхностное выгребается анализаторами
источник

I0

Iframe 0x01 in secinfosec
Anton Kirsanov 🐸
в коде порой искать сложнее чем блекбоксом
Согласен
источник

y

yugoslavskiy in secinfosec
поцоны подскажите пожалуйста через кого кто закупает tenable?

пока нашлись вот эти ребята:

-группа компаний "Вета": http://www.weta.ru/about-advantage.php
- системный софт:  https://www.syssoft.ru/

мне бы пообщаться по поводу статуса реселлера tenable.io
источник