Standoff365 BugBounty Reports
282 subscribers
31 links
Неофициальный канал с раскрытыми отчетами на платформе Standoff365 BugBounty

Для обратной связи: @vladpi
加入频道
Channel photo updated
🔔 Новый репорт!
🔴 [standoff365.com] Session hijacking via Image in the Markdown
Программа: Standoff 365
Автор: byq
Вознаграждение: 450000.0 ₽
😱1
🔔 Новый репорт!
🟢 ██ laravel error
Программа: Все другое
Автор: wellenc_lex
👎3
🔔 Новый репорт!
🔥 ssrf blind
Программа: Новая перевозочная компания
Автор: AlexShev
Вознаграждение: 10000.0 ₽
🥱2
🔔 Новый репорт!
⚠️ [www.ptsecurity.com] XSS через Сalltouch
Программа: Positive bug hunting
Автор: BlackFan
Вознаграждение: 7777.0 ₽
🔔 Новый репорт!
🟪 [█] SQL injection insert based

Программа: Все другое
Автор: kedr
Вознаграждение: 30000.0 ₽
🔥12
🔔 Новый репорт!
🟪 RCE на █.█.org

Программа: Все другое
Автор: cutoffurmind
Вознаграждение: 120000.0 ₽
🔔 Новый репорт!
🟥 ХХС

Программа: ВКонтакте
Автор: circuit
Вознаграждение: 60000.0 ₽
🔔 Новый репорт!
🟪 как получить скрытых подписчиков

Программа: ВКонтакте
Автор: circuit
Вознаграждение: 26000.0 ₽
🔔 Новый репорт!
🟥 XSS в чате

Программа: ВКонтакте
Автор: circuit
Вознаграждение: 60000.0 ₽
🔥1
🔔 Новый репорт!
🟪 +!++@_+@#!_$+!@$#_+!@+#$_РАСКРЫТИЕ ПОДПИСЧИКОВ И НАЗВАНИЯ ЧАСТНЙО ГРУППЫ!+!++@_+@#!_$+!@$#_+!@+#$_

Программа: ВКонтакте
Автор: circuit
Вознаграждение: 50000.0 ₽
🤣93❤‍🔥1
🔔 Новый репорт!
🟦 [uproxy.odkl.ru] Включенный Django debug + утечка tg client session tokens

Программа: Одноклассники
Автор: kedr
Вознаграждение: 7000.0 ₽
🔔 Новый репорт!
🟪 SSRF с возможностью чтения ответов и сканирования внутренней инфраструктуры на collab-edge.npktrans.ru

Программа: Новая перевозочная компания
Автор: freeman
Вознаграждение: 20000.0 ₽
🔥4💯1
🔔 Новый репорт!
🟨 Blind SSRF в методе валидации изображений [seller.ozon.ru]

Программа: Ozon
Автор: cutoffurmind
Вознаграждение: 10000.0 ₽
🔥5❤‍🔥2💯2🍓1
🔔 Новый репорт!
🟪 [www.ozon.ru] Full read ssrf

Программа: Ozon
Автор: kedr
Вознаграждение: 170000.0 ₽
🔥6❤‍🔥2💯2🤣1🍓1
🔔 Новый репорт!
🟦 Обнуление лайков/дизлайков в вопросах/отзывах с помощью Race Condition

Программа: Ozon
Автор: wob1s
Вознаграждение: 10000.0 ₽
❤‍🔥8🔥7💯2
🔔 Новый репорт!
🟨 [game.samokat.ru] Раскрытие исходного кода, доступ к .git

Программа: Самокат
Автор: BlackFan
🔥11❤‍🔥3💯2
🔔 Новый репорт!
🟨 bypass 429 "to many requests" при добавлении компаний

Программа: Купер
Автор: _.-._
Вознаграждение: 10000.0 ₽
🔥4❤‍🔥21🥱1
🔔 Новый репорт!
🟦 [lp.ozon.ru] CSRF-уязвимость при регистрацию на трансляцию

Программа: Ozon
Автор: pozeslamix
Вознаграждение: 3000.0 ₽
🔥32