Size: a a a

2020 October 06

VV

Vladimir Vlasov in WebPwnChat
Я посидел, поискал и ничего
Вот интересно, что люди таки отрепортили
источник

VV

Vladimir Vlasov in WebPwnChat
Но за инсайт спасибо :-)
источник

VP

Vladimir Polyakov (j... in WebPwnChat
да это в общем не инсайд, это обычная реальность, как мне кажется, любого аппсека в крупной компании.
Помнится на оваспе пару лет назад, выступал один из ребят из Киви (он тут есть в чате), так на его слайдах для обозначения микросервисов использовался вот этот эмоджи 💩
источник

VV

Vladimir Vlasov in WebPwnChat
😂
источник

VP

Vladimir Polyakov (j... in WebPwnChat
Переслано от Vladimir Polyakov (j...
источник

VP

Vladimir Polyakov (j... in WebPwnChat
источник

SN

S N in WebPwnChat
@Vladimir_Polyakov у dawgyg был баг с coinbase в 2017 - когда ты продавал биток с coinbase на paypal больше 10к - то paypal должен был отправить в налоговую что была совершена такая операция, но у него получилось, что на paypal ему 10к пришло, но и на coinbase вся крипта вернулась, и можно было майнить бесконечное бабло, coinbase дал ему 10к баунти это интересно был логический баг или access control ?
источник

D

DiMaX in WebPwnChat
S N
@Vladimir_Polyakov у dawgyg был баг с coinbase в 2017 - когда ты продавал биток с coinbase на paypal больше 10к - то paypal должен был отправить в налоговую что была совершена такая операция, но у него получилось, что на paypal ему 10к пришло, но и на coinbase вся крипта вернулась, и можно было майнить бесконечное бабло, coinbase дал ему 10к баунти это интересно был логический баг или access control ?
😳👍👍
источник

VS

Valeriy Shevchenko in WebPwnChat
S N
@Vladimir_Polyakov у dawgyg был баг с coinbase в 2017 - когда ты продавал биток с coinbase на paypal больше 10к - то paypal должен был отправить в налоговую что была совершена такая операция, но у него получилось, что на paypal ему 10к пришло, но и на coinbase вся крипта вернулась, и можно было майнить бесконечное бабло, coinbase дал ему 10к баунти это интересно был логический баг или access control ?
явно не логический)
источник

VS

Valeriy Shevchenko in WebPwnChat
а проблема с фиксацией стэйтов
источник

SN

S N in WebPwnChat
ну должно было не перечислить 10к на paypal а просто вернуть только крипту, а тут именно была оплата еще + возврат
источник

SN

S N in WebPwnChat
можно было 100к перечислять каждый месяц, платить налоги и эксплуатировать пока не закроют или будет работать
источник

SN

S N in WebPwnChat
+ еще масштабировать на многих людей
источник

SN

S N in WebPwnChat
там у coinbase оборот многомиллионный
источник

SN

S N in WebPwnChat
с другой стороны если заметили б, то могли б в суд подать за фрод
источник

VP

Vladimir Polyakov (j... in WebPwnChat
S N
@Vladimir_Polyakov у dawgyg был баг с coinbase в 2017 - когда ты продавал биток с coinbase на paypal больше 10к - то paypal должен был отправить в налоговую что была совершена такая операция, но у него получилось, что на paypal ему 10к пришло, но и на coinbase вся крипта вернулась, и можно было майнить бесконечное бабло, coinbase дал ему 10к баунти это интересно был логический баг или access control ?
тут упщуено важное-как именно оно “получалось”.
Про этот баг я помню, один из первых его импактных багов, но деталей не помню
источник

SN

S N in WebPwnChat
тем более hakluke работает в bugcrowdтриажером - рассказывать он может что угодно
источник

VP

Vladimir Polyakov (j... in WebPwnChat
S N
тем более hakluke работает в bugcrowdтриажером - рассказывать он может что угодно
с хаклюком думаю Валя прав (да я и сам так предполагал), он таки имел ввиду айдоры и аксесс контролы, но за каким-то хером написал лоджик
источник

VP

Vladimir Polyakov (j... in WebPwnChat
так то понятно, что айдор часто можно назвать лоджик багом
источник

ps

perl -E 'my @drugs =... in WebPwnChat
парни, слышите че: а burp  крэкнутый только на амд64 работает чтоли? у меня просто i386
источник