Как стать автором
Обновить

Комментарии 55

В общем, если бы не специфика сайта, то «новости» не было
Интересное событие — это всегда какое-то сочетание необычных фактов, стечение нетипичных обстоятельств. Рутина — не новость по определению.
НЛО прилетело и опубликовало эту надпись здесь

Жестоко!

НЛО прилетело и опубликовало эту надпись здесь
Я бы заменил весь контент на видео с котиками. Правда, не факт, что это даст сильно отрицательный эффект…
Не в счёт, заменили только превьюшки, видео были обычными.
Категории порадовали)
Нет, видео были тоже о кукурузе полностью, лично проверял
Придётся вам поверить, ибо я лично не проверял )
На youtube.com в поиске наберите Cornhub.
Ну это не считается — это на первое апреля было. Я помню ещё на следующий день кукурузу купил
Украсть персональные данные пользователей? Там же наверняка есть и система регистрации\логина, и какое-нибудь дополнительное монетизирование?
Там вроде есть платные подписки, если не ошибаюсь. А это платежные и персональные данные. Некоторую долю подписчиков еще и шантажировать можно.
Шантажировать? Ха-ха.
НЛО прилетело и опубликовало эту надпись здесь
*шутка про double penetration testing*
**чутье не подвело — этот коммент уже здесь присутствует**
*тонкая шутка про половинную точность и роскомнадзор*
*Коммент про не все знают шутку расскажите же*
Дорогая, я просто уязвимости искал!

А выплачивать будут деньгами или натурой?

Контентом
"@#й вам за уязвимость, а не деньги"
Тому кто найдет больше багов — покажут мультик!
Я так понимаю, баг-репорты отправляются DeepBunnyHole?)
Тепер искать баги с удовольствием.
Путь воспроизведения:
1. Перейти в раздел boobs
2. Запустить видео справа снизу, на котором тетки с большой грудью разбивают арбуз
3. на 15-ой минуте всплывает дефект

Путь воспроизведения

Там весь сайт для воспроизведения… >_<

В итоге дилемма: смотреть пожизненно премиум порно и закрытые клипы всяких amateur или заработать пару несчастных бумажек…
Далеко не факт, что пожизненно. Уязвимость могут и закрыть, а на бумажки всегда можно купить подписку
Это не то, что ты подумала… нет, я правда работаю…

Вспоминается история про чувака, работавшего проверяльщиком роликов в ютубе (до того, как это научились делать машины)
Ой, надо помочь, а то вскроют сайт и порнуху какую-нибудь зальют)
спасибо, поискал
Это уже не баги, это какие-то #$%^&вошки!
Так совпало, что когда я озвучил название новости вслух, один из наших тестировщиков (он меня не слышал) произнес: «отлучусь на часик», и ушел. Хм…
НЛО прилетело и опубликовало эту надпись здесь
Логично, в конце концов новая багбаунти программа, чего бы и не потестировать, раз так дела обстоят…
Есть видео, где ее эксплуатируют?
а жук то у них какой в новости!
А контекстная реклама после «поиска багов» будет на какую тематику?
Мне кажется что должны выплачивать в двойном размере за «вредность». Кровь из мозга перемещается в другой орган пониже и думать становится всё тяжелее. :)
Ну уж не за полезность — это точно )
программа уже работала в закрытом режиме и была доступна только некоторым опытным исследователям

особо отличившимся пользователям что-ли?
Если вы серьёзно спрашиваете, то на платформе H1 есть как открытые BB, так и закрытые. Закрытые доступны только некоторым участникам, у которых уже есть определённый уровень репутации, то есть, они до этого уже много и успешно репортили. Есть программы, в которые вообще только лично приглашают. Это позволяет значительно повысить показатель качество/количество, который у открытых программ часто низок из-за шума, создаваемого всякого рода «индусами» и прочими скрипткиддисами.

А они уже перестали ограничивать пароли буквами и цифрами, а также высылать пароли в открытом виде?


Или это тоже — "шлак"?

Там даже information disclosure (учитывая специфику) вне скоупа, так что думаю — да. Но вы можете проверить.
Все тестируют. А кто говорит, что не тестирует — тестирует больше всех.
НЛО прилетело и опубликовало эту надпись здесь
Но затыкать их будешь не ты (
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации