Офтоп
Marat Khamadeev

Казанский программист нашёл баг в работе "Вконтакте"

Программист Камиль Хисматуллин, который ранее уже прославился обнаружением уязвимости в YouTube, вновь заявил о себе, обнаружив баг в работе "Вконтакте", о чём он подробно написал в своём блоге. Он обнаружил возможность получить прямую ссылку на любые фотографию в соцсети, в том числе скрытые и из личных сообщений

0
15 комментариев
Написать комментарий...
Красивый кот

У вк какие то странные выплаты, выгоднее было пользоваться дырой чем ее отдавать в вк, причем настолько выгоднее что даже совесть не мучала, но ее увы прикрыли

Ответить
Развернуть ветку
Оперативный паркур

Забавный баг. Но ВК как всегда не платит деньгами, а голосами. 10к голосов на рубли - это 70.000 рублей. Но пока выведешь - тысяч 20 потеряешь, ибо никто 1 к 1 не купит.

Ответить
Развернуть ветку
Абсолютный ГОСТ

Да, это минус. Выводить пришлось по курсу 2.91 руб за голос :(

Ответить
Развернуть ветку
Оперативный паркур

Ого. Ну можно было помучиться и продать хотя бы за 3,5 на форумах. 40к терять -- не круто.

Ответить
Развернуть ветку
Стратегический танк88

разве всегда?

Ответить
Развернуть ветку
Оперативный паркур

Не помню случаев, чтобы были наличные. Сколько о закрытых багам СМИ писали - столько и было, что оплата голосами в пределах 10к.

Ответить
Развернуть ветку
Прикладной спрей

аваст меня не пускает на его блог

Ответить
Развернуть ветку
Некоторые микрофон
2015
антивирусы
Ответить
Развернуть ветку
Убежденный цветок

Комментарий недоступен

Ответить
Развернуть ветку
Абсолютный ГОСТ

Всё ок, это ложное срабатывание. Я, наверное, уже год пытаюсь достучаться до ребят в AVAST, но без результатов.

Ответить
Развернуть ветку
Противный кавалер

Радуйся что не Касперский

Ответить
Развернуть ветку
Избирательный супер_стар

Камиль, а вот подскажи, куда ты в таких случаях пишешь, где находишь людей, контакты? Как и с историей Ютуба, где нашел тех людей, которые тебе сделали выплату.

Ну и да, ты крут!

Ответить
Развернуть ветку
Недавний Петя

У Google есть программа вознаграждений за найденные уязвимости.
https://www.google.com/about/appsecurity/reward-program/index.html

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Средневековый динозавр

Не помню, кто, но кто-то в интервью уже заявлял, что раньше уже обнаруживали подобный баг, когда удавалось просматривать чужие фотографии, отправленные через личные сообщения.

Ответить
Развернуть ветку
Подводной турник

Это не бага, это фича ;)

Ответить
Развернуть ветку
Читать все 15 комментариев
null