Pull to refresh

Comments 28

Астрологи объявили неделю хакинга.
Количество атак на пулы увеличилось вдвое.
Почему автора комментария заминусовали? Автор статьи показал, что в местах где крутятся деньги можно получить хорошее вознаграждение (правда можно и отгрести проблем, но это уже другая история).
14.12.2017— Accepted.
15.12.2017 — Fixed. Заплатили вознаграждение.

один день на фикс и выкатку его в прод + вознаграждение — это вам не отечественные гос структуры
UFO just landed and posted this here
А сколько хоть заплатили то? или тайна покрытая мраком?
Заплатили 1 BTC. На тот момент это было 18к$, а сейчас… Ой, давайте не будем об этом.
И конечно же, вы не вывели этот 1 ВТС в то время? =)
Ну он же попросил:
Ой, давайте не будем об этом.
явно не спроста.
Автор, хороший стиль изложения — все по сути и четко описано. Было бы интересно почитать/увидеть еще другие твои публикации. Ну и успехов в поиске:)
Спасибо. Если интересно, то можете заглянуть в мой блог — там есть парочка статей. Ссылка в профиле.
Извините, но я не вижу ссылку на ваш блог в профиле. Поделитесь, пожалуйста.
Это моя ошибка — неверно настроил приватность профиля. Посмотрите сейчас. И да, благодарю что сообщили!
Слишком мало постов в блоге. Я остался доволен и недоволен одновременно :)

Кстати да, очень интересно излагаете суть!
Вчера наткнулся на Ваш блог через поисковик, а сегодня уже тут увидел статью.
Также доволен и недоволен одновременно.
Годные посты, но мало!:D
Желаю вдохновения в данном труде.
С уважением, $UserName :)

Спасибо за активность и поиск уязвимостей.

А full disclosure уязвимости пул одобрил? :)
Я честно пытался получить благославление на то чтобы данная статья увидела свет, но, как говорится, молчание было мне ответом. Вы ведь помните мудрость про молчание и знак согласия?
Спасибо за статью. Какими инструментами пользуетесь для работы? Я вот немогу выбрать линукс distro for pentest, можете посоветовать что-то на эту тему? Интересно чем ползуются профи.
Профи пользуются головой.
Спасибо за инфу, но я обращался к автору.
Thanks. Посмотрел ваш бложик. С Люкософтом прям классика. Автору респект)

Для поиска изначальных уязвимостей от которых отталкивались использовался какой то сканер по типу nemesida scanner или что то другое?

А как JavaScript код был «отдан» жертве?

Жертвой и был автор. А вообще СИ.

У автора не возникал соблазн перейти на темную сторону?
«Джедаи служат другим, а не властвуют над ними, во благо Галактики.»

можете меня минусовать, но я снимаю шляпу и просто завидую такому умному и грамотному человеку. За это можно все отдать… чтоб столько знать.

Sign up to leave a comment.

Articles