Заметки Слонсера
2.83K subscribers
106 photos
2 videos
80 links
Капибара
Download Telegram
Небольшой мем из общения с хромиумом
If the spec is not aligned with this, we can update the spec.

То есть что это значит, если код не соответствует спецификации - мы меняем спецификацию.
😁23👍5
Неожиданно пригласили старого алкоголика на Hacks, буду жестко сдавать Self XSS
👍12😁5🔥3❤‍🔥11
Сдох
🫥 В списке регистраций мы видим не только опытные команды, но и большое количество участников, у которых штурм международных соревнований и рейтинга на CTFtime еще впереди.

Понимаем, как иногда бывает тяжело в самом начале, поэтому попросили представителей молодого поколения команды C4T BuT S4D, Севу Кокорина и Ваню Федотова, вспомнить, с чего они когда-то начинали, и дать несколько советов юным участникам 🤭
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥201
Одобрили мой доклад на Standoff Talks
Рад буду всем кто будет слушать)
https://hackingweek.ru/standoff-talks/#!/tab/662239703-1
20❤‍🔥6😎5🍓2👍1
Зачитал рэп в эфире moscow hacking week
👍15😎82🔥1
Forwarded from Bounty On Coffee
Hacks 3 все!

На этот раз не все так радостно и денежно оказалось. Но хорошо защищенные сервисы тоже надо ломать.
🔥14❤‍🔥1
🔥26😁13🥴1
Импакт отсутствует
Деньги присутствуют
P.S. кто там бб вк хейтил?
🔥22😁4🥰3❤‍🔥2
Решил завести твиттер
https://twitter.com/slonser_

В нем в феврале выпущу ссылки на свой ресерч браузеров, и то почему все говноеды, а я д'Артаньян
🔥19🤡4
Для тех кто не видел.
Яндекс открыл XSSmas
XSS в ID, Почте, Диске
400 000 руб. — 500 000 руб.
XSS в прочих сервисах, с возможностью получения чувствительных данных
300 000 руб. — 350 000 руб.
Blind XSS, срабатывающие во внутренних «админках»
250 000 руб.
XSS в остальных сервисах, без возможности получения чувствительных данных
100 000 руб. — 150 000 руб.

Отправил 1 репортик для галочки, Яндекс исправил давние ошибки и начал действовать молниеносно ( пруф на скрине )
Даю вам фору до нового года, так как умер в делах)
🔥10👍3