Загрузка...

Является ли критической уязвимостью возможность не пустить пользователя в Web почту с помощью запро?

Тема в разделе Тематические вопросы создана пользователем Vexel 21 июн 2025 в 23:34. 108 просмотров

  1. Vexel
    Vexel Автор темы 21 июн 2025 в 23:34 1314 21 ноя 2021
    Предположим, у меня есть пачка из **** почт.
    Я знаю метод, с помощью которого можно как минимум на длительное время (возможно даже навсегда) сделать так, чтобы владелец почты не мог на неё зайти только в Web версии (будет ошибка 500 от сервера) при условии, что я имею на руках валидные почты, с которых могу осуществить данную манипуляцию. Даже после смены пароля пользователь не сможет зайти в неё.
    Считается ли это критической уязвимостью? Вообще на сколько сложно получить награду в пендоских bug bounty жителям СНГ?
     
  2. Утэна
    Утэна 22 июн 2025 в 00:03 ★*♪。☆*★*♪。☆★*♪。☆*★*♪。☆★*♪。 49 675 17 фев 2019
    че епанут
     
  3. TOPCHEK
    Критическая уязвимость = доступ вообще ко всему серверу.
    Тут даже намёка на такого нет. DDOS/спам атаки не преследуются по программе bug bounty, и вообще эта программа мало где поддерживается и мало кто платит. Даже если найдёшь RCE и сообщишь, высокая вероятность что тебя просто заигнорят.
    --- Сообщение объединено с предыдущим 22 июн 2025 в 00:09
    Пишу по своему опыту
     
    1. Vexel Автор темы
      TOPCHEK, спасибо за ответ :animelove:
Загрузка...
Top