169 похожих чатов

Че, замутим опенсорц платформу для бб?

8 ответов

20 просмотров

луччше предоставить выбор компаниям, чтобы те кто не хочет сам хостить использовал облачную версию, а те кто self-хостит, просто ссылку оставлял на общем сайте, тип как gitlab публичный и gitlab собственный..

Maxim-Mojsharović Автор вопроса
Dekichiro Aiber
луччше предоставить выбор компаниям, чтобы те кто ...

Я бы не хостил чужие баги. Зона ответственности лучше б осиавалась у клиента

идея в том, чтобы хакерам было легко и удобно зайти на h2[.]ru/listing и штука по какому-нибудь открытому API вытаскивала список доступных багбаунти, либо self-hosted: bugbounty.{company} .ru, либо {company}.h2 .ru сделаем удобную API-шку, чтобы всегда была возможность стукнуть somecompany.h2.ru/v1/scope.json и получить скоп.. Понимаю что хостить чужие баги это опасно, и в том же h1 постоянно что-то находят, поэтому если это кто-то будет реализовывать, то думаю челы с mail-ru справятся

🤔 Поиск в гугле/поисковиках по доркам с последующей проверкой аудитории сайта? (Или какой-то иной способ определить, что сайт из РФ) 🤔🤔🤔

zema
🤔 Поиск в гугле/поисковиках по доркам с последующе...

Раньше был проект, recon.dev, люди парсили скоуп публичных h1 программ и за подписку продавали. Нужно это для того, чтобы потом тулзами проходится / случайно что-то не то не похекать.. Мы же сразу решим эту пробему сделав удобный json формат, с всякими полями тип, allowAutomation: false (ну типо). recon.dev загнулся ибо смысл, также проблема в том что нельзя подвязать свой h1 и получить скоуп своих приваток.. Кому интересно на веб архиве осталось https://web.archive.org/web/20210101010203/https://recon.dev/

Dekichiro Aiber
Раньше был проект, recon.dev, люди парсили скоуп п...

На гите есть bug bounty programs list, со скоупами

Aleksei
На гите есть bug bounty programs list, со скоупами

Да, только там все в одной куче, есть мусор и wildcard домены, плюс данные не совсем актуальные - часть bugbounty закрылись

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта