а я вот круто-очень-круто разнес tелеком компанию мировую(bug bounty)
... прям доволен. такую цепочку багов раскрутил интересную.....
неавторизованное создание пользователя - неавторизованное подтверждение пользователя -
добавление возможности подгрузки web страниц самим сервером(обошёл этим фаерволлы всякие) -
добавление возможности подгрузки xstl (xml шаблонов), выполнение произвольного когда на сервере с помощью вредоносного шаблона