• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимость mail ru

Zpoint

Exclusive
Пользователь
Регистрация
03.09.2019
Сообщения
25
Реакции
8
Гарант сделки
5
Есть две уязвимости в мэил ру которыми я готов поделиться
1. Дырка с необрабатываемой ошибкой в бекенде на главном домене мэил ру, которую в теории можно использовать для выполнения своих комманд у них на сервере. (RCE)
2. Дырка с бесконтрольной авторизацией без капчи и ip-фильтра. Можно использовать для брута. (Brute)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
https://hackerone.com/mailru

твое второе это
acoount takeover, сдай мб 200 бачей получишь, но там нужно доказывать наличие баги
 
Последнее редактирование:
https://hackerone.com/mailru

твое второе это
acoount takeover, сдай мб 200 бачей получишь, но там нужно доказывать наличие баги
За 200 бачей , я даже со стула не встану )))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1. Дырка с необрабатываемой ошибкой в бекенде на главном домене мэил ру, которую в теории можно использовать для выполнения своих комманд у них на сервере. (RCE)
Теория, простите, нахуй никому не нужна) Доведёшь до RCE - заплатят норм кэш, не доведёшь - пошлют куда подальше (Я про баг баунти)
 
на hackerone снгшные не платят или платят но заебут требованием разных методов доказательств. А забугорные платят часто.
Вывод продат на "нашем рынке" кому нит по тихому
 
Пожалуйста, обратите внимание, что пользователь заблокирован
незнаю
Есть две уязвимости в мэил ру которыми я готов поделиться
1. Дырка с необрабатываемой ошибкой в бекенде на главном домене мэил ру, которую в теории можно использовать для выполнения своих комманд у них на сервере. (RCE)
2. Дырка с бесконтрольной авторизацией без капчи и ip-фильтра. Можно использовать для брута. (Brute)
даже
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх