Нашел интересный эндпоинт. Не силен в SSRF. ____________________________ POST /fetch HTTP/2 Host: topkek Metadata-Flavor: Google url=http://169.254.169.254/computeMetadata/ _...
Погромисты, расскажите прохладные истории по цепочке разработки. Ведь в том же Гугле баги не на пустом месте возникают. Есть же какие-то методички по базовым принципам разрабо...
Ну и как мне чистить вилкой тестировать dependency confusion, если отравленные пакеты c npmjs.com удаляются в течение 24 часов? Я не хочу на завод. Дайте советов мудрых, чтоле...
Поясните за статические анализаторы кода, в контексте в багбаунти? Это система по типу выстрелил и забыл запустил, у довольно урчишь, собирая баксы?
Так как по итогу вывести честно заработанные $50 за OR c хакервана? (Смех смехом, но я чет зашел на h1 недавно, даже статус вериф ололо хакера слетел, опять русичей канцелят)
Признавайтесь, вы же тоже храните папочку с самыми памятными багами, да? :3
Охайо, правосланые. Здесь чатик пидорнутых с хакервана?
Ну типа индусы на аутосорсе, и все такое?