Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   баг в facebook (https://forum.antichat.xyz/showthread.php?t=451470)

Octavian 13.05.2017 00:13

Походу нашел баг в фейсбуке где отправлять?

lafflamme 13.05.2017 00:30

здеся,или в уязвимости

{iddqd} 13.05.2017 00:39

facebug@mail15.com

Octavian 13.05.2017 00:46

Цитата:

Сообщение от {iddqd}
{iddqd} said:

facebug@mail15.com

)

crlf 13.05.2017 00:57

https://www.facebook.com/whitehat/report/

Octavian 16.05.2017 13:06

Отправил репорт в администрацыю ответили такое дальше что

Цитата:

Сообщение от None
To fully evaluate a rate limiting / brute forcing report, we generally need four things:
1) The endpoint to which the actual request goes (Eg,
facebook.com/test/thing.php?p=1
)
2) The total number of requests/attempts you were able to make. (Eg, 1000)
3) The time in which you made those requests/attempts. (Eg, 1000 in 2 minutes)
4) Some demonstration that you weren't actually just silently locked out (Eg, request 1001 was the correct guess and worked as normal.)
Thanks,
Randy
Security


Mumu 16.05.2017 14:03

Цитата:

Сообщение от Octavian
Octavian said:

Отправил репорт в администрацыю ответили такое дальше что

Ты походу нашел уязвимость брутфорса (судя по вопросам FB), так что ценность уязвимости будет высока и награда может быть хорошей.

Если хочешь от них денег, то отвечай им на вопросы, чтобы они могли оценить реальность найденной тобой дыры.

Octavian 16.05.2017 15:53

Цитата:

Сообщение от Mumu
Mumu said:

Ты походу нашел уязвимость брутфорса (судя по вопросам FB), так что ценность уязвимости будет высока и награда может быть хорошей.
Если хочешь от них денег, то отвечай им на вопросы, чтобы они могли оценить реальность найденной тобой дыры.

я не силен в английском, не пойму что они хотят

crlf 16.05.2017 16:32

Цитата:

Сообщение от translate.google.com
translate.google.com said:
Чтобы полностью оценить отчет о принудительном ограничении скорости / грубой нагрузке, нам обычно требуются четыре вещи:
1) Конечная точка, по которой идет фактический запрос (например, facebook.com/test/thing.php?p=1)
2) Общее количество запросов / попыток, которые вы могли сделать. (Например, 1000)
3) Время, в которое вы делали эти запросы / попытки. (Например, 1000 за 2 минуты)
4) Некоторая демонстрация того, что на самом деле вы не были просто заблокированы (например, запрос 1001 был правильной догадкой и работал как обычно).
Благодаря,
похотливый
Безопасность

Они хотят доказательств, что этот баг работает, т.к. они не всилах проверять весь невалидный мусор который им отправляют. Запиши видео с демонстрацией, так будет проще всего.

Octavian 16.05.2017 20:41

Цитата:

Сообщение от crlf
crlf said:

Они хотят доказательств, что этот баг работает, т.к. они не всилах проверять весь невалидный мусор который им отправляют. Запиши видео с демонстрацией, так будет проще всего.

Ок спасибо


Время: 20:25