Осень 2024: Bug Bounty от выбора вендора до первого хая, Всеволод Кокорин
Доклад с большой сходки SPbCTF в офисе Яндекса
Сева рассказал доклад Саши Миронова о том, как он подходил к поиску багов на баг-баунти: по каким критериям выбирал вендора, как нашёл неочевидную XSSку через client-side redirect, и как повышал её критичность (и размер выплаты) до высокой.
Презентация →
0:00 Выбор вендора
8:43 Клиент-сайд редирект в логине
13:53 Вайпасс WAFа
18:43 Докрутка до захвата аккаунта
28:02 Вопросы
65 views
453
150
2 months ago 00:09:02 4
ШИРЯЕВ: Покупайте доллары, сколько сможете! Курс рубля. Государство тотально врет. Новости экономики
3 months ago 00:16:35 1
Lada Niva Sport, ГАЗ Садко 9, Sitrak против КамАЗа и восстановление рынка 📺 «Новости недели» №302
3 months ago 00:01:18 12
#Наша_осень_ 2025 год.
3 months ago 03:18:22 3
ДДТ — БОЛЬШОЙ КОНЦЕРТ В ЕРЕВАНЕ 2024 // ПОЛНАЯ ВИДЕОЗАПИСЬ
3 months ago 00:03:28 1
КИОТО ОСЕНЬ 2024
3 months ago 02:40:04 192
Как Елена Красовская: спортивный путь, учеба, цирк и киндеры