Size: a a a

2020 November 08

К

Кирилл in WebPwnChat
Prikolist Начрэл
Открыл. Какой из них? Мне кажется проще было бы просто название написать. Ну или тут админ бест ченжа сидит логи собирает по запросу на сортировку по резерву
сортировка наверняка на стороне клиента
источник

Prikolist Начрэл... in WebPwnChat
Кирилл
сортировка наверняка на стороне клиента
Неа
источник

VV

Vladimir Vlasov in WebPwnChat
Сижу в раздумьях
Нашел простейшую XSS в поиске на одном торгующем сайте
Написал в поддержку с месяц назад, сегодня ответили, что им неинтересно
Написал еще подробнее, а то чувствуется, что не поняли
Но теперь вот думаю, а нафига мне настаивать, доносить, если и вознаграждений нет, и пофиг им
Захотелось твитнуть, что таким-то пофиг на вас, пользователи, но, с другой стороны, сразу набегут эксплуатировать же, буду чувствовать себя виноватым
Если же я раскрывать не буду, то если кто сам найдет (если еще не нашел), то я как бы и ни при чем
Дилемма :-)
источник

n

ninja01 in WebPwnChat
Vladimir Vlasov
Сижу в раздумьях
Нашел простейшую XSS в поиске на одном торгующем сайте
Написал в поддержку с месяц назад, сегодня ответили, что им неинтересно
Написал еще подробнее, а то чувствуется, что не поняли
Но теперь вот думаю, а нафига мне настаивать, доносить, если и вознаграждений нет, и пофиг им
Захотелось твитнуть, что таким-то пофиг на вас, пользователи, но, с другой стороны, сразу набегут эксплуатировать же, буду чувствовать себя виноватым
Если же я раскрывать не буду, то если кто сам найдет (если еще не нашел), то я как бы и ни при чем
Дилемма :-)
а в чём дилемма? просто забиваешь и всё, проблема решена
источник

n

ninja01 in WebPwnChat
вряд ли ты уж кучу времени на эту простейшую хсс потратил, а если потратил - то непонятно зачем, если у них нет публичной бб
источник

M

Max in WebPwnChat
Prikolist Начрэл
Кстати, вопрос к знатокам. Сегодня ходил БП покупать за 4к, оплатил картой, а у меня даже пин не потребовало. Хотя часто даже за 1к в продуктовых магазах просит. Почему это так работает? В магазинах техники лимит без подтверждения выше что ли? То есть какой-нибудь плохой человек может моей картой SSD всяких напокупать без кода, если сворует/скопирует карточку?
Настройка безопасности определяется банком, вместе с лимитами, и может быть разной для разных точек обслуживания. Большинство банков в России сейчас требуют подтверждения от 1000 по умолчанию, но для крупных сетей могут иметь индивидуальные настройки.
источник

VV

Vladimir Vlasov in WebPwnChat
ninja01
а в чём дилемма? просто забиваешь и всё, проблема решена
Склоняюсь к этому, просто, видимо, не ожидал такого ответа от них
Надо выспаться
источник

VV

Vladimir Vlasov in WebPwnChat
ninja01
вряд ли ты уж кучу времени на эту простейшую хсс потратил, а если потратил - то непонятно зачем, если у них нет публичной бб
Минут пять в начале года потратил :-)
По привычке ткнул пейлоад, когда занесло случайно на сайт
Потом лежала в заметках, недавно стал разгребать и разослал всю мелочь, которую откладывал в долгий ящик
источник

К

Кирилл in WebPwnChat
I S
Доброе утро. Встречал кто-то маны по mysqlx (30060 port) глазами пентестера ?
Нашел что-то?
источник

Prikolist Начрэл... in WebPwnChat
Vladimir Vlasov
Склоняюсь к этому, просто, видимо, не ожидал такого ответа от них
Надо выспаться
Да забей, это их проблема. Сделай вывод и в следующий раз не начинай ничего исследовать, пока не проверишь что у них есть программа вознаграждений
источник

Prikolist Начрэл... in WebPwnChat
Max
Настройка безопасности определяется банком, вместе с лимитами, и может быть разной для разных точек обслуживания. Большинство банков в России сейчас требуют подтверждения от 1000 по умолчанию, но для крупных сетей могут иметь индивидуальные настройки.
А, понятно. Я думал что мб на столько глубокий уровень интеграции технологий, что они проверили что мобилка рядом с картой, поэтому наверное это я, поэтому можно не подтверждать
источник

M

Max in WebPwnChat
Prikolist Начрэл
А, понятно. Я думал что мб на столько глубокий уровень интеграции технологий, что они проверили что мобилка рядом с картой, поэтому наверное это я, поэтому можно не подтверждать
Просто они знают, что в DNS средний чек заметно больше тысячи - транзакция не выглядит подозрительной. Можно не перепроверять.
источник

IS

I S in WebPwnChat
Кирилл
Нашел что-то?
Нет, решил вопрос иначе, нашлась скуль.
источник

SN

S N in WebPwnChat
По криптообменникам за нал - а думаете откуда у них столько нала - вот некоторые чинуши таким образом отмывают деньги, дают наличку получают крипту и вот так система работает
источник

M

Max in WebPwnChat
S N
По криптообменникам за нал - а думаете откуда у них столько нала - вот некоторые чинуши таким образом отмывают деньги, дают наличку получают крипту и вот так система работает
Гидра
источник

S

Slava in WebPwnChat
Max
Гидра
Ну не только она.
Трейдеры ещё есть и просто покупаторы крипты
источник

S

Slava in WebPwnChat
Во, нашёл

Даркнет-маркетплейс Hydra является шестой по величине площадкой в Восточной Европе и имеет большую долю криптовалютных платежей в регионе, свидетельствует новый отчет аналитической компании Chainalysis.

По ее оценкам, за последний год Hydra заработала на криптовалюте более $1,2 млрд.
источник

BF

Billy Fox in WebPwnChat
Slava
Во, нашёл

Даркнет-маркетплейс Hydra является шестой по величине площадкой в Восточной Европе и имеет большую долю криптовалютных платежей в регионе, свидетельствует новый отчет аналитической компании Chainalysis.

По ее оценкам, за последний год Hydra заработала на криптовалюте более $1,2 млрд.
Хуя
источник

BF

Billy Fox in WebPwnChat
Киберкрайм уже богаче мексиканских картелей, реально
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Так гидра это ж наркошоп)
источник