[Ответить в тред] Ответить в тред

09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)
25/09/16 - Персональное обращение Абу - СБОР ПОЖЕРТВОВАНИЙ НА ДВАЧ


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 36 | 11 | 13
Назад Вниз Каталог Обновить

Аноним 08/11/16 Втр 19:09:00  139608179  
6puyLtt.jpg (54Кб, 700x591)
Я неплохой JS-разработчик. Но не хочу работать потому, что я ленивый наркоман. Подумав, решил вкатиться в багбаунти. Вкатываюсь две недели, но одну просто пробухал. Энивей, есть чем похвастаться.
Для начала, в качестве кошки для тренировки выбрал сайт знакомого друга. Онлайн кинотеатр с исключительно платным контентом. Нашел способ смотреть все бесплатно. Способ сработал не только с сайтом друга.
Еще познакомился с хакиром с двощей. У него есть настоящая задача за бабло(думаю скромное) и я помогаю ее решать. На одном из интересующих его сайтов стоит вордпресс с уязвимым(xss в админской части) плагином. Я настроен скептически, но если выйдет угнать админскую куку это будет шин.
И последнее. Я убедился, что хоть и может показаться будто в этой сфере жесткая конкуренция, нужны невероятные познания во всех областях ойти, а все баги давно нашли. Но это не так. Пруф: http://www.pornhub.com/pornstars?tattoos=no'};alert(/sup b/);a={a:'

Дискач.



Аноним 08/11/16 Втр 19:13:20  139608480
AIuL47s.png (848Кб, 637x861)
Аноним 08/11/16 Втр 19:15:38  139608622
J6maYR0.jpg (87Кб, 599x707)
Аноним 08/11/16 Втр 19:18:54  139608828
14613934829680.jpg (46Кб, 452x604)
Аноним 08/11/16 Втр 19:22:40  139609073
>>139608179 (OP)
и что за действие, поставить галочку в поле ок ?
Аноним 08/11/16 Втр 19:23:30  139609128
>>139609073
Ты о чем?
Аноним 08/11/16 Втр 19:30:22  139609505
дискач чего?
Аноним 08/11/16 Втр 19:33:05  139609655
gr.jpg (49Кб, 500x513)
>>139609505
Багбаунти и других способов ненапряжного заработка для ленивых веб-макак-наркоманов.
Аноним 08/11/16 Втр 19:45:18  139610384
1396610335218.jpg (39Кб, 427x604)
Аноним 08/11/16 Втр 19:47:26  139610500
14720543318250.webm (551Кб, 854x480, 00:00:13)
>>139608179 (OP)
>http://www.pornhub.com/pornstars?tattoos=no'};alert(/sup b/);a={a:'
ГДЕ МОЙ ПОРНОЛАБ ЧТО ТАКОЕ ЗА ШОООООО*
Аноним 08/11/16 Втр 20:09:10  139611823
>>139610500
У нормальных людей уже давно ВПН поднят
Аноним 08/11/16 Втр 20:11:54  139612017
>>139610500
кекнул с пидорахена

мимо-житель-успешной-молдовы
Аноним 08/11/16 Втр 20:14:49  139612216
>>139608179 (OP)
Плиз, укажи тематических ресурсов по теме.
Аноним 08/11/16 Втр 20:18:56  139612473
Поломай сосач
Аноним 08/11/16 Втр 20:29:23  139613146
>>139612216
bugcrowd.com
hackerone.com
openbugbounty.org
Аноним 08/11/16 Втр 20:30:09  139613190
bc0.jpg (95Кб, 436x700)
Аноним 08/11/16 Втр 20:31:29  139613242
А вообще веб разработчики сейчас котируются? Кто что говорит. Одним мало платят, другим 300к/с. Для себя решил, что этим буду заниматься, ибо интересно. Подскажешь годных книг?
17 лвл школьник
Аноним 08/11/16 Втр 20:39:05  139613695
Помню нашел уязвимость в одно ахуенно популярном компоненте джумлы.
А на - тысячи, десятки тысяч сайтов.
Я писал, звонил в компании - всем было похуй.
Единственные, из, наверное 50, компаний, где половине я прям звонил - индусы. Они дали 200 баков. И всё блять.

Ну это не багбаунти, а где их искать то? Кроме хакеруан нихуя не видел, а вот там рили конкуренция.
И куча багов уже "спасибо, в курсе".
Аноним 08/11/16 Втр 20:47:22  139614141
oekaki.png (582Кб, 700x591)
>>139608179 (OP)
Аноним 08/11/16 Втр 21:00:40  139614900
>>139613242
В моей области котируются. Книги в /pr.

>>139613695
bugcrowd.com
Пили еще кулсторей, если есть.

Аноним 08/11/16 Втр 21:09:01  139615416
DSY1LzaZaNY.jpg (19Кб, 508x508)
Ебаная помойка, как я вас вссех ненавижу твари ебаные
Аноним 08/11/16 Втр 21:12:19  139615615
>>139614900
Да ничего на ум не приходит, только вывод - что преобладающему большинству на баги похуй, а на хакеруане куча компаний которые через "спасибо" расплачиваются.
Аноним 08/11/16 Втр 21:13:57  139615712
>>139615416
дура ебаная, из-за тебя у меня пиво закончилось!
Аноним 08/11/16 Втр 21:32:35  139617094
оп, сам то расскажи чонить
Аноним 08/11/16 Втр 21:39:53  139617636
1.jpg (9Кб, 265x183)
>>139615416
Почему, няша?
Аноним 08/11/16 Втр 21:41:25  139617753
>>139615615
Значит нужно пытаться искать баги на ресурсах вроде порнохаба и фейсбука. Ну и искать серьезные вещи. Сам по себе xss, откровенно говоря, хуйня.
Я сам хочу плотно заняться разными стриминговыми площадками. Считаю перспективная тема.
Аноним 08/11/16 Втр 21:46:48  139618196
>>139617753
Я сообщал людям об уязвимости с полным доступом к серверу, о xss ниразу не говорил, поинтереснее есть вещи.

Вспомнил кстати историю, от которй всё еще считаю себя ахуеть умным.
Короче фрилансил раньше, на fl.ru.
И там раньше были сообщества, а где сообщества - там срачи.
Так вот, как-то мне доебала баба одна. Я открыл её сайт(в профиле была ссылка), узнал двиг, скачал двиг, и через час нашел там критичную уязвимость, позволяющую скачивать любой файл. Скачал конфиг бд, узнал хостера, узнал урл к phpmyadmin сайтов этого хостера.
Зашел, пофиксил ей статьи, чтобы были неуникальные(копировал с сайтов).
Довольный ушел.
Потом, где-то месяца через три, увидел её жалобы, что конкуренты ей хитрым образом выдачу понизили, лол. Пиздец горжусь и идей и найденным багом.
Аноним 08/11/16 Втр 22:01:37  139619486
>>139618196
Круто, но я не понял, как ты доступ к phpmyadmin получил. Одного же урл явно не достаточно.
Аноним 08/11/16 Втр 22:04:14  139619710
>>139619486
>нашел там критичную уязвимость, позволяющую скачивать любой файл.
>Скачал конфиг бд
У всех сайтов есть файл, в котором хранятся настройки бд(хост, порт, имя, пароль).
А с урлом повезло, у хостера все сайты имели phpmyadmin вида (примерный варианта, тк точно не помню уже ) домен.хостер/phpmyadmin
Аноним 08/11/16 Втр 22:06:10  139619851
>>139619710
Так каким образом тебе помогли пароль и логин к БД для входа в phpmyadmin?
Аноним 08/11/16 Втр 22:07:53  139619989
>>139619851
логин/пароль к бд и являются логинами/паролями к phpmyadmin.
Аноним 08/11/16 Втр 22:08:33  139620043
>>139619989
Пиздос
Аноним 08/11/16 Втр 22:09:33  139620123
>>139619989
И как ты сейчас на жизнь зарабатываешь?
Аноним 08/11/16 Втр 22:13:24  139620435
>>139620123
Пхп быдло кодер, лол. Но у меня ахуенно сейчас, я с фирмой как ИП сотрудничаю, следовательно всё белое. В 2017 планирую еботеку взять на 20 лет, а то уже 27 лет, не хочется в 40 по съемным хатам шататься.
И думаю в следующем году вернуться на фриланс, чтобы какой-то минимум на ипотеку+хавку поднимать, а остальное время - на разработку игр.

Но вот баги - это тоже моем, но блять это нихуя не гарант, можно убить месяц и нихуя не найти. Может будут поглядывать иногда в эту сторону.
Аноним 08/11/16 Втр 22:15:34  139620613
>>139620435
Вот тебе мой телеграм chingachkok. Предлагаю организовать ни к чему не обязывающий дискуссионный клуб "У курочки".
Аноним 08/11/16 Втр 22:30:27  139621785
>>139608179 (OP)
У вас есть телеграм/wickr? С удовольствием бы поучился у вас.
Аноним 08/11/16 Втр 22:32:25  139621938
>>139621785
Ты не по адресу.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 36 | 11 | 13
Назад Вверх Каталог Обновить

Топ тредов
Избранное