ну я и не утверждал, что есть единственный правильный выбор.нет какого одного правильно выбора
тут вопрос кому что нравится. если кому нравится быть потенциально кинутым "всесильным" работодателем - это тоже выбор
ну я и не утверждал, что есть единственный правильный выбор.нет какого одного правильно выбора
т.е. во втором кейсе ты просто бурпом через репитер отправлял пачку спин вил запросов простых и это реально работало?Я считаю race довольно недооцененным эксплоитом, он в кучу раз проще чем сидеть париться с sql-ами/шеллами и остальными задротскими изысками. И уж точно лучше сидеть весь день тыкать race'ом по интернету, чем зная веб вдоль и поперёк сидеть получать 100$ на баг баунти за эксплоит который стоит дороже чем внешний долг либерии. Я не хакер и не задрот, поэтому race - мой любимый инструмент. В качестве таргетов у меня было несколько казино, букмекеров и нищих сайтов с лохотрон-рулетками, где на крипто-кошельке лежит от силы полторы штуки, а владельцем является типичный лох-миллионер, которого от обычного человека отличают только деньги.
Про часть таргетов я умолчу, поделюсь только теми сайтами, админов которых я считаю кончеными мудилами.
На оформление темы мне в общем-то плевать, тред создан только чтобы более опытные люди возможно заработали с этих сайтов копейку, проверив на них свои методы
Скрытое содержимое
Скрытое содержимоеСкрытое содержимое
Скрытое содержимое
Да, именно так, только выпадающие предметы падали в "невидимый" инвентарь и нужно было id каждого брать и засовывать в claim запрост.е. во втором кейсе ты просто бурпом через репитер отправлял пачку спин вил запросов простых и это реально работало?
процесс регистрации аккаунта, восстановление пароля через OTP-код (по идее если генерируемый код зависит от текущего времени, то сбросив код к разным аккаунтам в один и тот же тайминг, можно получить одинаковые коды либо найти паттерн по которому они генерируются), да и много чего ещёЧто бы долго не зацикливаться на одном таргете, какие у нас критичные точки?
1) Это применения промика
2) Лутбоксы, ящики, дейлики и прочая мишура, работающая через API
Что еще упустил?
Ну на регистрации тоже промики кстати применяются, однако рейс тут скорей всего нагенерит, А вот черт его знает. Будет ли это нескоько учеток, или баг бд (скорей всего) или чтото такое.процесс регистрации аккаунта, восстановление пароля через OTP-код (по идее если генерируемый код зависит от текущего времени, то сбросив код к разным аккаунтам в один и тот же тайминг, можно получить одинаковые коды либо найти паттерн по которому они генерируются), да и много чего ещё