En fyr kjørte pashov-ferdigheter på bug bounty-programmer på HackenProof og rapporterte 3 gyldige sårbarheter, selv om duplikater. Det var på tide å skaffe noe som leverer, er gratis og enkelt å bruke for utviklere og sikkerhetsforskere🫡
Harvesto
Harvesto14 timer siden
Oppdatering på gyldighetene jeg fikk fra @pashov AI-solid auditor og sendte inn: ALLE tre var duplikater. Det betyr at de tre insektene var ekte, bare at andre forskere kom dit først. Jeg kommer til å gå for tilnærmingen med å lete etter protokollspesifikke logiske feil i stedet for generiske mønstre. Spennende tider!
Det er forresten 3 sårbarheter med høy alvorlighetsgrad i live-protokoller.
27