пройтись по программам и отрепортить им?🤔
Ключевой момент в том, что это не self hosted, а подтягивается браузером при загрузке сайта
Do it
Все так делают
Все окей, все так делают, вон ребята в Akamai наковыряли мисконфиг и отнесли вендору и на багбаунти программы
Да всё нормально будет, не ссы, я сто раз так делал (с) Славик из нашей раши 😅
Ну, в смысле все так делают. Аморального ничего нет, будь то зиродей, ван-дей или что угодно
а как в вебе можно найти 0 уязвимость ? Там же все изучено, не?
Посмотреть туда, куда еще не смотрели Или правильно посмотреть туда, куда смотрели неправильно
Если это завязано на специфический код продукта , который можно улучшить - я бы поставил. Я и ставил такое в гугл, когда нашёл баг в фф и хроме, в итоге получил тройную баунтю
А есть ссылки как смотреть правильно? А то все как ни пытался , все мимо.
зависит от того, что считать за «зиродей в вебе». это не обязательно уязвимость в протоколах или их реализациях, но и в том, что используют большинство сайтов.
Типо как нестандартные заголовки ?
Ну смотри, у тебя есть какая-то популярная технология, которую используют миллионы сайтов, ты нашел в ней уязвимость. Это и будет 0day в вебе. Условно, недавно сдал уязвимость разработчикам крупного фреймворка для веба
Не, это ж Grand Bug Theft, по Интернету раскидано 100 ссылок, найди их все и станешь багхантером Там что-то про критичный подход, mindset, подвергание всего сомнению, все в таком духе Первая бесплатно - https://medium.com/@alex.birsan/dependency-confusion-4a5d60fec610
Обсуждают сегодня