Size: a a a

2021 March 12

b

bilka00 in DC8044 Newf4G
Кто работает по ру, к тому приходят по утру
источник

B

Bruce in DC8044 Newf4G
источник

С

Сашенька❤❤❤... in DC8044 Newf4G
Хахахахахахахах
источник

D

D in DC8044 Newf4G
Кто работает по ру, не работает по ру
источник

K

Kogurec in DC8044 Newf4G
Люди,дайте новый адрес бота "Глаз бога "
источник

K

Kogurec in DC8044 Newf4G
Спасиб,помогли👍
источник

С

Сашенька❤❤❤... in DC8044 Newf4G
Kogurec
Спасиб,помогли👍
Вище глянь
источник

С

Сашенька❤❤❤... in DC8044 Newf4G
Декілька повідомлень
источник

I

I/0 in DC8044 Newf4G
Тут может кто подсказать насчёт репортов в багбаунти?

Дело в том, что я недавно свой первый репорт отправил. Касался он обхода аутентификкации. На сайте использовался клаудный SSO, но при этом была разрешена аутентификация через XMLRPC (дефолтная аутентификация через wp отключена).
Я посчитал это проблемой и таки рассказал им об этом. Саппорт из intigriti, однако, сказал, что потому как это xmlrpc, то это out-of-scope.

Он в этом случае прав или нет смысла спорить?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
источник

pc

pa3riot c0de in DC8044 Newf4G
Что за конкатенация никнеймов?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
pa3riot c0de
Что за конкатенация никнеймов?
Местами поменять?)
источник

pc

pa3riot c0de in DC8044 Newf4G
Неть
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
pa3riot c0de
Неть
ну думаю вдруг есть мысли на этот счет, я багхантеров тут других не знаю))
источник

pc

pa3riot c0de in DC8044 Newf4G
I/0
Тут может кто подсказать насчёт репортов в багбаунти?

Дело в том, что я недавно свой первый репорт отправил. Касался он обхода аутентификкации. На сайте использовался клаудный SSO, но при этом была разрешена аутентификация через XMLRPC (дефолтная аутентификация через wp отключена).
Я посчитал это проблемой и таки рассказал им об этом. Саппорт из intigriti, однако, сказал, что потому как это xmlrpc, то это out-of-scope.

Он в этом случае прав или нет смысла спорить?
А cvss какой? Как что отправлял, как Low? Импакт какой?
источник

РС

Родина Слышит... in DC8044 Newf4G
Кто-то постучался
источник

I

I/0 in DC8044 Newf4G
pa3riot c0de
А cvss какой? Как что отправлял, как Low? Импакт какой?
Поставил medium без калькулятора
источник

I

I/0 in DC8044 Newf4G
По импакту писал мол, что если аутентификация через xmlrpc api включена, то это делает бесполезным их sso (учитывая, что другие методы аутентификации у них отключены)
Тип ставил Improper Authentication (Generic)
источник

pc

pa3riot c0de in DC8044 Newf4G
В политике что-то есть у них про xmlrpc?
источник

I

I/0 in DC8044 Newf4G
А вот в том и дело, что есть
источник