этом чате будет куда интереснее мнения многих https://hackerone.com/skavans?type=user
канал тоже хороший, не Кавычка конечно (кстати огромный респект тому кто сделал недавнее исследование по битриксу), но тоже неплох
Двачую, Антон топовый. https://hackerone.com/reports/493324 Мое любимое. Очень интересно было читать, но малопонятно, хех
Я вот разбирал, может будет понятнее
у меня был другой вектор, но я года с 2018 запомнил что любая self-XSS строго до тех пор self, пока нет функции impersonation. В auto.ru (яндекс) сдавал такое. А так вектор крайне интересный в твоем репорте (теперь буду чекать такое), но в ряде кейсов требуется соц инженерия, чтобы админ зашел посмотреть в твой акк, либо ты будешь доказывать триажерам что не верблюд
Ну мне кажется, что это не сильно сложно. Всегда можно ныть, что у тебя не видно какой-то кнопки, или вообще страница выглядит как хрен пойми что. Я почти уверен, что админа легко развести на это) никто же не ожидает такой подставы
Плюсую. Во всяком случае он умеет в аргументированную полемику, в отличии от многих 😬
Обсуждают сегодня