Другие домены работают, с них можно скачать файлы.
Похоже что накрыли только шапку, не добрались до файлов.
Дедлайны операции Хроно заканчивались, пришлось отчитываться
Последнее редактирование:
Другие домены работают, с них можно скачать файлы.
Похоже что накрыли только шапку, не добрались до файлов.
Дедлайны операции Хроно заканчивались, пришлось отчитываться
оставшиеся хотите положить) хоть писать бы научились по русски, 21 век епт.Мне нужна другая ссылка, которая у вас есть?
Видимо за Bug Bounty LB платил так же как за доступы , сломаешь меня 1 раз ничего не получишь, сломаешь 10 раз получишь 1000 000$ может быть.Почему LB bug bounty не обнаружил уязвимость на PHP-сайтах?
Так ошибка в самом пыхе, а не в коде. Чуешь разницу, вайтхэт ты ***?Если бы он дал сорс код сайта, то скорее всего кто-то бы нашёл. Но и тут кнч есть возможность что сорс код слили бы и получили бы доступ к серверу.
Ты плохо думаешь. Вообще не думаешь, просто среньк в воду. OSWE + OS(any) - это базовые вещи, на которые фапают только такие как ты. "Блечеры" с рдот (бывш. Ачат) обоссут тебе лицо за такое. Для примера, большая часть известных методик SQLi была создана там. Иди покушай...Хорошо что не пользовались фреймворком (для них). Я думаю так было бы легче их поймать. Уязвимость на одном фреймворке = Уязвимость везде где он используется.
Нужно было ему SOC тим нанять который в веб уязвимостях разбирается (а таких среди блечеров, нет). А среди вайтов, кто то с OSWE +OSDA
Очевидное-невероятное. 0day приватный сцук, только ты умеешь находить в ноунейм продуктах, офк. РофляндияЭто всё, простая практика, нужно держать всё up-to-date и этого не было бы. Пришлось бы им искать 0day приватный, который хер найдут.
А что за история с банами и деаноном админа? Расскажите вкратце плз кто в курсе
Наивные. Мемы смешные - суть не одна. Все кто постит и упоминает Тоху, вы что, серьезно думаете что ситуация даже косвенно касается его?) Открою маленький секрет, вчерашний ддос хсс был случайным совпадением. Школьник опять обозлился какой-тоadmin, слышал за движ вокруг локбита, но был сильно загружен, не успел зайти. Вчера увидел новости про снос их инфры, решил зайти отписать.
Дядя Тоха, живите долго! Нужно подготовить поколение для входа в найновейшую эпоху. Где деньги не имеют ценности, а единственный ресурс это коллективный разум. Аминь.
З.ы. деанон админа дамаги
Посмотреть вложение 77482
Это самый важный вопрос бро. Даже не "пресекая" могли тянуть капля по капле инфу.Другой вопрос сколько времени они сидели там и мониторили а скорее всего сами выходили на связь с корпами, пресекая "сотрудничество".
Нахуй вообще php юзать в 2к24Обращаем внимание других партнерок на эту CVE: https://www.cvedetails.com/cve/CVE-2023-3824/
Предположительно это как прошли на серверы Альфа и ЛБ.
че вы так прицепились к пыхе. если бы не пыха была, пробили бы чем нибудь другим. им пробить нужно было, вот и пробили.Нахуй вообще php юзать в 2к24

Адекватные адверты скорее перестали с ним сотрудничать после случая с michon. А то такая бляха творится сейчас... Карма?
Ого, как же так=)