Myvideo

Guest

Login

Осень 2024: Bug Bounty от выбора вендора до первого хая, Всеволод Кокорин

Uploaded By: Myvideo
20 views
0
0 votes
0

Доклад с большой сходки SPbCTF в офисе Яндекса Сева рассказал доклад Саши Миронова о том, как он подходил к поиску багов на баг-баунти: по каким критериям выбирал вендора, как нашёл неочевидную XSSку через client-side redirect, и как повышал её критичность (и размер выплаты) до высокой. Презентация → 0:00 Выбор вендора 8:43 Клиент-сайд редирект в логине 13:53 Вайпасс WAFа 18:43 Докрутка до захвата аккаунта 28:02 Вопросы

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later