Осень 2024: Bug Bounty от выбора вендора до первого хая, Всеволод Кокорин
Доклад с большой сходки SPbCTF в офисе Яндекса
Сева рассказал доклад Саши Миронова о том, как он подходил к поиску багов на баг-баунти: по каким критериям выбирал вендора, как нашёл неочевидную XSSку через client-side redirect, и как повышал её критичность (и размер выплаты) до высокой.
Презентация →
0:00 Выбор вендора
8:43 Клиент-сайд редирект в логине
13:53 Вайпасс WAFа
18:43 Докрутка до захвата аккаунта
28:02 Вопросы
65 views
453
150
6 days ago 00:16:35 1
Lada Niva Sport, ГАЗ Садко 9, Sitrak против КамАЗа и восстановление рынка 📺 «Новости недели» №302
2 weeks ago 00:01:18 6
#Наша_осень_ 2025 год.
2 weeks ago 03:18:22 3
ДДТ — БОЛЬШОЙ КОНЦЕРТ В ЕРЕВАНЕ 2024 // ПОЛНАЯ ВИДЕОЗАПИСЬ
2 weeks ago 00:03:28 1
КИОТО ОСЕНЬ 2024
3 weeks ago 02:40:04 167
Как Елена Красовская: спортивный путь, учеба, цирк и киндеры