• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Стоит ли писать статью о моём раскрытом отчёте hackerone на 3000$?

misha98857

One Level
13.05.2021
5
19
Привет всем! Буквально 2 дня назад Gitlab раскрыли о хранимой xss посредством prototype pollution. Как думаете стоит написать статью и если да, на что стоит обратить внимание в статье? До этого не писал статей такого типа поэтому интересуюсь.
 
Хотелось бы понять логику которой вы руководствовались при поиске уязвимости))
 
Привет всем! Буквально 2 дня назад Gitlab раскрыли о хранимой xss посредством prototype pollution. Как думаете стоит написать статью и если да, на что стоит обратить внимание в статье? До этого не писал статей такого типа поэтому интересуюсь.
Да, и еще раз ДА!
 
Было бы отлично. Любая информация такого типа на вес золота. Главное чтобы могли логику действий подробно расписать.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы