Size: a a a

2020 August 28

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Eugene Lukianov
Поддерживаю. Зачем дарить свой труд корпорациям?
Я не понимаю, в чем претензия. Хочет человек — пусть сдает баги бесплатно, не хочет — пусть не сдает
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
да речь не об этом. чел, как тут принято, полез шатать рандомные компании в надежде найти легких денег (ибо конкуренции нет) а потом в конце статьи жалуется какие они пидорасы и не отблагодарили его
я жалуюсб что мне даже простого спасибо не сказали
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mandel Ivanovich
да речь не об этом. чел, как тут принято, полез шатать рандомные компании в надежде найти легких денег (ибо конкуренции нет) а потом в конце статьи жалуется какие они пидорасы и не отблагодарили его
Есть два варианта: найти утечку и сдать, или найти и промолчать. И какой этичнее?
источник

M

Mandel Ivanovich in WebPwnChat
да пусть сдает, только зачем потом жаловаться
к сожалению, ни вознаграждения, ни даже банальной благодарности я от них не получил
источник

~

~$ python -c "i... in WebPwnChat
ну
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mandel Ivanovich
да пусть сдает, только зачем потом жаловаться
к сожалению, ни вознаграждения, ни даже банальной благодарности я от них не получил
Ну знаете, есть такая штука как банальная вежливость, как кассиру в магазине спасибо сказать.
источник

M

Mandel Ivanovich in WebPwnChat
В общей сумме я смог вытянуть из пользовательских данных EC2-машин где-то 400 с лишним скриптов и конфигов. - очень этично
источник

~

~$ python -c "i... in WebPwnChat
а что не так, я же ничего не сломал
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Когда я каким-то мелким индийцам сдал хорошую багу в их мелком нишевом продукте, они поблагодарили и упомянули в чейнджлоге, хотя никто к этому не призывал
источник

BF

Billy Fox in WebPwnChat
Mino Wesa
точнее для звонков использую SIP, а там с смсками беда
Прикольно)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mandel Ivanovich
В общей сумме я смог вытянуть из пользовательских данных EC2-машин где-то 400 с лишним скриптов и конфигов. - очень этично
Правильно, давайте не будем ничего рисерчить и кавычки не тыкать) Пускай блэкота этим занимается, верно?
С вашим подходом, безопасность не продвинулась бы ни на йоту.
источник

MW

Mino Wesa in WebPwnChat
Billy Fox
Прикольно)
советую попробывать, очень часто бывают ситуации когда нужно позвонить с компа (как минимум что бы найти телефон, если таковой имеется)
источник

M

Mandel Ivanovich in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Правильно, давайте не будем ничего рисерчить и кавычки не тыкать) Пускай блэкота этим занимается, верно?
С вашим подходом, безопасность не продвинулась бы ни на йоту.
найти кучу файлов на открытом бакете - это теперь ресерч называется?
источник

BF

Billy Fox in WebPwnChat
Mino Wesa
советую попробывать, очень часто бывают ситуации когда нужно позвонить с компа (как минимум что бы найти телефон, если таковой имеется)
Ну если хочешь, можешь сразу поставить 2фа приложение на телефон после реги на коинбейзе. Тогда не надо будет вводить номер при каждом входе.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Mandel Ivanovich
найти кучу файлов на открытом бакете - это теперь ресерч называется?
В рамках исследования утечек в принципе, да, а что вас смущает?
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
найти кучу файлов на открытом бакете - это теперь ресерч называется?
я их вытащил из метадаты, а не просто скачал с сервака
источник

~

~$ python -c "i... in WebPwnChat
и это кстати баг, там все зашифровано должно быть
источник

M

Mandel Ivanovich in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Есть два варианта: найти утечку и сдать, или найти и промолчать. И какой этичнее?
вот лежит у меня кошелек на столе в ресторане. некий белый шляпа подошел к нему, пока я отлучился в туалет, и выташил деньги и документы, зато оставил записку мол не надо в следующий раз оставлять
тоже поблагодарить его надо? мог бы и ножиком пырнуть наверное
источник

M

Mandel Ivanovich in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
В рамках исследования утечек в принципе, да, а что вас смущает?
ну да понимаю, теперь любое говно можно ресерчем называть
мы же тут не скрипт кидди какие-то, а ресерчеры все охуенные
источник

~

~$ python -c "i... in WebPwnChat
Mandel Ivanovich
вот лежит у меня кошелек на столе в ресторане. некий белый шляпа подошел к нему, пока я отлучился в туалет, и выташил деньги и документы, зато оставил записку мол не надо в следующий раз оставлять
тоже поблагодарить его надо? мог бы и ножиком пырнуть наверное
это не самый удачный пример
источник