Якийсь хлопець запускав pashov skills у програмах bug bounty на HackenProof і повідомив про 3 дійсні вразливості, хоча й дублікати. Настав час придбати щось, що забезпечує безкоштовний і простий у використанні для розробників і дослідників🫡 безпеки
Harvesto
Harvesto10 годин тому
Оновлення щодо валідів, які я отримав від AI-аудитора @pashov і подав: ВСІ троє були дублікатами. Це означає, що три комахи були справжніми, просто інші дослідники прийшли туди першими. Я оберу підхід пошуку логічних недоліків, специфічних для протоколу, а не загальних шаблонів. Захопливі часи!
До речі, це 3 вразливості високої серйозності в живих протоколах.
13