Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
341 31 100

Аноним # OP 03/11/19 Вск 20:51:15 2067110401
изображение.png (32Кб, 984x680)
984x680
изображение.png (32Кб, 542x464)
542x464
Сап, анчоусы.
Вот тут многие из вас пишут, что хотят найти заработок/приработок в интернете, чтоб хотя бы 100р в день и не сильно напрягаться. Но при этом программирование - это сложно, ставки - слишком рискованно, фрилансить - воевать со школьниками за дошираки.
Есть такая штука как Bounty Hunting. Это когда ты ищешь на сайте уязвимость, а потом владельцы сайта выплачивают тебе награду (bounty). В отличие от программирования тут никаких специальных знаний и образования не требуется. Банальную reflected XSS каждый может найти, прочитав немного об этом.
Всякие крупные конторы типа AT&T, Facebook, VK и прочие платят за эти XSS иногда аж $500. Индусы семьями живут на эти деньги. При этом они в большинстве своем тупо как макаки ищут и потом спрашивают "i found a XSS, but how to convert &gt and &lt into < and >?"
Сам я закатился в эту тему около четырех месяцев назад. Трачу на это от силы пару часов в день, и то не каждый день.
На пиках пруфы моих наград. Paypal внезапно запросил дополнительную верификацию, поэтому в октябре почти ничего не делал, ждал 20 дней пока не верифицируют
Спрашивайте свои ответы.
Аноним 03/11/19 Вск 20:53:46 2067111862
Аноним 03/11/19 Вск 20:55:28 2067112913
>>206711186
пока только бочки делаю
Аноним 03/11/19 Вск 20:57:11 2067113844
bump
Аноним 03/11/19 Вск 20:59:05 2067114995
>>206711040 (OP)
Делись, как вкатывался.
Что стоит почитать? Как деньги берёшь?
Аноним 03/11/19 Вск 20:59:11 2067115036
>>206711040 (OP)
Какие уязвимости находил? Расскажи подробнее плз.
Аноним 03/11/19 Вск 20:59:46 2067115377
а зачем ты остальным палишь это
Аноним 03/11/19 Вск 21:01:54 2067116688
Аноним 03/11/19 Вск 21:02:00 2067116779
>>206711040 (OP)
А они все выплачивают награду или могут просто сказать спасибо?
Аноним 03/11/19 Вск 21:03:18 20671175510
изображение.png (40Кб, 1348x620)
1348x620
>>206711499
Ищи и читай Real world bug hunting 2019.pdf там прям на примерах все показано и рассказано, с указанием скользко за это заплатили.
Деньги на PayPal беру и вывожу на карту.
>>206711503
Почти все типы уязвимостей находил на разных проектах.
От XSS до SQL-in и RCE.
Аноним 03/11/19 Вск 21:04:36 20671183411
>>206711677
Все зависит от программы.
Есть программы прям сразу с расценками, есть без.
Могут спасибо сказать и Hall of Fame записать.Или футболку выслать. А могут и денег дать.
Аноним 03/11/19 Вск 21:05:08 20671185912
Аноним 03/11/19 Вск 21:05:10 20671186213
>>206711040 (OP)
От души, анон. Я этим все равно не займусь, т.к не требуется да и я врач, вряд ли вкачусь
Но спасибо тебе за то, что поделился с остальными
Это что-то в духе старого двача
Аноним 03/11/19 Вск 21:06:25 20671194414
Ты забываешь, что большинство из тех кто не может в программирование и хочет работать через сеть с английским тоже не знакомы.
Аноним 03/11/19 Вск 21:06:39 20671195915
>>206711040 (OP)
Ты когда фотку паспорта в палку отправлял тебе сколько дней отвечали?
Аноним 03/11/19 Вск 21:07:25 20671200916
Аноним 03/11/19 Вск 21:07:51 20671203017
>>206711944
У меня у самого инглиш не очень хорош.
Но гугл транслейт помогает. Тем более ты на технические темы общаешься, а не в вольной форме что-то там рассказываешь.
Аноним 03/11/19 Вск 21:10:02 20671216618
Аноним 03/11/19 Вск 21:11:03 20671222219
>>206712166
Как бы полного такого гайда нет. Есть отдельные статьи от разных авторов. Но это самому искать надо.
Аноним 03/11/19 Вск 21:14:42 20671248220
>>206711862
Поддвачну заниматься этой залупой тоже не буду
Аноним 03/11/19 Вск 21:15:24 20671252221
Ты у рандомных контор ищешь эксплойты и просишь денег или как?
Аноним 03/11/19 Вск 21:17:37 20671266922
и чё ты принёс, где инфа где ссылки на сами программы BH, высрал тред из разряда
ГУГОЛ ЕЖЕДНЕВНО РАЗДАЕТ МИЛЛИОН РУБЛЕЙ КАЖДОМУ ЖЕЛАЮЩЕМУ, НУЖНО ПРОСТО РАЗ В ДЕНЬ ДЕЛАТЬ...
Аноним 03/11/19 Вск 21:18:23 20671271123
Аноним 03/11/19 Вск 21:20:47 20671286924
седиаы.JPG (11Кб, 182x97)
182x97
>>206711040 (OP)
Английский знаю, сейчас качаю персов в вове на классике в виде подработки.
Запишу себе твой гайд, может даже осилю как нибудь попытаться во всем этом разобраться.
пикрилы это оплата за 3 заказа по прокачке что я делал, правда тут конечно времени дохуя надо тратить, дохуя дней подряд играть по 10 часов.
сегодня взял свой 4й заказ, думаю минимум буду делать дней 17, играя по 10-12 часов в день.
Аноним 03/11/19 Вск 21:21:53 20671295725
>>206712711
опчик а скинь ссылку на книгу или залей сам если есть исходник в вк или гугл
Аноним 03/11/19 Вск 21:22:02 20671296626
>>206712869
У меня знакомый так голду фармил. Выходило по 15-20к в месяц, но через пол-года это его так заебало, что больше не фармит.
Аноним 03/11/19 Вск 21:23:23 20671306327
>>206712711
ОП слышал у гугла есть какие то вакансии на поиск уязвимостей удаленно
Аноним 03/11/19 Вск 21:24:33 20671315528
>>206711040 (OP)
Чувак, извини за вопрос, можно к тебе напроситься помощником за 10% прибыли? Тяжело по жизни. От себя обещаю внимательность и полное посвящение в дело, полную отдачу.
tg : @Alexini
Аноним 03/11/19 Вск 21:24:49 20671317329
Аноним 03/11/19 Вск 21:25:25 20671321730
>>206713155
Чем помогать-то? Я один справляюсь вполне.
Аноним 03/11/19 Вск 21:27:51 20671337231
>>206713217
Я имел в виду не помощь, а твоё наставничество. Прибыль соответственно будешь получать ты.
Аноним 03/11/19 Вск 21:29:24 20671345032
>>206713372
Ты сначала книжку осиль, что я выше скинул, потом поговорим.
Аноним 03/11/19 Вск 21:29:56 20671348033
Аноним 03/11/19 Вск 21:30:17 20671349334
>>206713450
другой анон, телегу оставь, хочу перекатится с гуглоиндуса за 5$ на что-то более профитное
03/11/19 Вск 21:31:07 20671356335
жирный тред
Аноним 03/11/19 Вск 21:31:23 20671358236
Fyjssjcbc
Аноним 03/11/19 Вск 21:32:05 20671362037
>>206713563
чё жирного самому предлагали в гугл толоке на похожий проект перекатится но у меня скиллзов 0
Аноним 03/11/19 Вск 21:32:43 20671366538
>>206713450
Естественно, только вот тред закроется, а твоего контакта у меня нет. Добавь пожалуйста, напишу тебе именно тогда, когда усвою всю книгу.
Аноним 03/11/19 Вск 21:33:14 20671369939
>>206713493
Я думаю проще канал создать и там писать, чем с каждым отдельно общаться.
03/11/19 Вск 21:35:40 20671388140
>>206713620
> никаких специальных знаний и образования не требуется
> не перекатился, потому что нет скиллов
Аноним 03/11/19 Вск 21:38:06 20671407241
>>206711040 (OP)
Спасибо за тему, мне как начинающему веб деву будет полезно. Сколько в среднем в месяц выходило?
Аноним 03/11/19 Вск 21:39:04 20671415542
>>206713881
ты работаешь на ставку, проходишь квалификацию, как то себя импрувишь, проходишь слепые тесты
тут же ты сам себе, нашёл багрепортнул, не нашёл нахуй пошёл
Аноним 03/11/19 Вск 21:39:41 20671421643
>>206714072
Ну можешь сам на скринах посмотреть.
Для моей мухосрани это вполне на уровне средней зарплаты.
Аноним 03/11/19 Вск 21:40:41 20671430444
>>206712869
Как вкатиться в вов? Где брать заказы? Лет 10 назад играл на личе, думаю смог бы осилить.
Аноним 03/11/19 Вск 21:42:01 20671439845
>>206712869
Ебать ты лох. Я за 12 дней по 12 часов качнул 60 и сделал аттюны, продал за 500$.
Аноним 03/11/19 Вск 21:44:02 20671456546
>>206714216
Сколько ты вкатывался в эту тему? Сколько прошло времени с первого открытия и прочтения книги до первого вознаграждения?
Аноним 03/11/19 Вск 21:44:10 20671458147
>>206714398
отработал месячную норму за 12 дней без выходных с хуевым графиком, получил как за 1 день в странах первого мира и говорит что кто-то лох, как там за 3.5$ в час РАБотать?
Аноним 03/11/19 Вск 21:44:55 20671462848
>>206711040 (OP)
мне казалось в багхантинг вкотиться сложнее чем в программинг, неужели это правда можно сделать не обладая знаниями в инф. безопасности ?
Аноним 03/11/19 Вск 21:45:04 20671464349
>>206714304
Контора есть на hh ищи по тегам бустер, геймер, контора называется то ли rocketgames то ли legionfarm
Они тебе и гайды скинут и впн платный дадут.
Я у них играю. Самом без посредников ты наверное никак заказчиков не найдешь, хотя может и есть способы я не знаю.
Мне пока на карманные расходы и этого хватает (конечно при условии что я месяцами играю по 10 часов каждый день)
Аноним 03/11/19 Вск 21:46:13 20671475350
>>206714398
Что за аттюны?
Тоже там работаешь или сам находишь заказчиков?
Аноним 03/11/19 Вск 21:47:11 20671483851
>>206714643
funpay же, правда комса тоже есть
Аноним 03/11/19 Вск 21:47:46 20671489352
.jpg (77Кб, 658x484)
658x484
>>206714643
Спасибо, попробую вкатиться.
Аноним 03/11/19 Вск 21:48:26 20671494953
изображение.png (16Кб, 972x346)
972x346
>>206714565
Ну я всегда интересовался этой темой. На хабре всякое читал, но не думал что я сам смогу так же.
Я в конце июля вкатился и буквально через 3 дня первые маленькие баунти пошли. Правда потом весь сентябрь ничего не было.
>>206714628
Не сложнее, тут меньше всего знать надо, только понимать как логика программ устроена.
Аноним 03/11/19 Вск 21:49:31 20671504354
>>206714838
а фанпей знаю, зареген там, но по части доты регился, надо по вову глянуть че как за расценки там
Аноним 03/11/19 Вск 21:49:34 20671504555
>>206714949
заинтриговал меня пиздец просто. спасибо, антоша.
Аноним 03/11/19 Вск 21:49:59 20671507056
Аноним 03/11/19 Вск 21:51:16 20671518057
Не пали сука ну не пали ты блять! Ну хуле тебе всем интересно об этом рассказать?
Аноним 03/11/19 Вск 21:51:41 20671521358
Аноним 03/11/19 Вск 21:51:46 20671522059
>>206714581
Да, охуенно играть в игру целыми сутками, смотря на фоне кинчик и слушая музыку.
>>206714753
Качаем и потом продаём биндосам. Аттюны - квесты на доступ в рейды.
Аноним 03/11/19 Вск 21:53:40 20671538960
Хочу вскрыться, а не баги искать
Аноним 03/11/19 Вск 21:54:41 20671547861
>>206715220
юзаешь платный гайд johanasworld?
Аноним 03/11/19 Вск 21:54:51 20671549962
>>206711040 (OP)
из под линя работашь?или есть софт на винду
Аноним 03/11/19 Вск 21:56:07 20671559963
Аноним 03/11/19 Вск 21:56:25 20671562764
Аноним 03/11/19 Вск 21:57:00 20671568165
Аноним 03/11/19 Вск 21:57:06 20671568766
изображение.png (14Кб, 262x66)
262x66
>>206715499
Лучше чем виртуалку заводить.
Получаешь плюсы обоих систем.
Аноним 03/11/19 Вск 22:01:45 20671609467
>>206715681
Проще сейчас голду фармить и продавать на тех же форумах.
Аноним 03/11/19 Вск 22:01:49 20671610068
>>206715627
Ох бля спасибо огромное, как раз завтра гнома рогу начинаю качать. Бля а я до этого только johanasworld находил из подобных гайдов, но там платно пиздец.
Поробую твой гайд завтра.
Ты кстати гайдовую цепочку читаешь сворачивая игру или на отдельном экране сделал или может на планшете или телефоне?
Аноним 03/11/19 Вск 22:03:48 20671625569
>>206715687
Спасибо анонче

Абу благословил этот пост.
Аноним 03/11/19 Вск 22:04:11 20671628970
>>206715687
каково твое мнение про кубес юзал норм?
Аноним 03/11/19 Вск 22:06:15 20671642371
изображение.png (64Кб, 924x350)
924x350
Одна из самых простых вещей - subdomain takeover (захват субдомена).
Это очень просто найти с помощью amass, sublist3r, gobuster и т.д.
Многие конторы за это хорошо платят. Но не всегда, как на скрине. Тот случай, когда сказали спасибо и всё.
Аноним 03/11/19 Вск 22:06:48 20671647572
>>206716289
QubesOS?
Не юзал, я не криптопараноик.
Аноним 03/11/19 Вск 22:09:24 20671665673
>>206716100

Сворачиваю, нет второго моника. Телефон мелкий.
Этот гайд хорош, но там есть неточности и проёбы, его вроде так и не обновили.
Есть ещё zygor, бесплатно на рутрекере можно взять, ингейм гайд. Но я не пробовал, мне этот удобней тем, что вижу рут полностью на карте.
Ты вполне можешь качнуть персонажа и продать его на каком-нибудь форуме или на торговой площадке зарубежной. Есть шанс, что сделают чаржбек, но зато в случае успеха ты получишь минимум 250-300$ за 1-60 левелинг и 350-450$ за 1-60 с синим гиром, аттюнами и ~400+ голды. Подписку советую оплачивать кодом, купи на платиру, также желательно привязать аутенификатор, схоронив предварительно рестор код и серийник.
Аноним 03/11/19 Вск 22:09:36 20671668374
>>206711040 (OP)
Ебать ты троллируешь дурачков. Они же и правда поверят, что можно ничего не зная и не умея зарабатывать на этом.
Аноним 03/11/19 Вск 22:09:50 20671669875
>>206716423
Можно чуть подробнее? Ты работаешь по этой схеме?
Аноним 03/11/19 Вск 22:13:08 20671694376
>>206716475
мне понравилась идея с доменами, поэтому интересовался у тебя.
Аноним 03/11/19 Вск 22:13:30 20671696877
>>206716656
Спасибо, анонче!

Абу благословил этот пост.
Аноним 03/11/19 Вск 22:13:35 20671697578
>>206716683
книгу прочитай и думать научись, понятно что это не для всех.
Аноним 03/11/19 Вск 22:13:52 20671701079
Аноним 03/11/19 Вск 22:14:26 20671705880
>>206716698
Ну смотри. Смотришь баунти программу сайта. Если там указано in scope: *.site.com то в программе участвуют все субдомены.
Значит надо начать с того, что просто просканить все возможные субдомены на наличие.
Если некоторые из них отвечают No such app или The specified bucket does not exist (или другими ответами, полный вариант тут - https://github.com/EdOverflow/can-i-take-over-xyz ) то ты можешь этот субдомен на себя перевести.
А потом залить туда файл с пруфом и написать репорт об этом.
03/11/19 Вск 22:17:39 20671730681
....jpg (103Кб, 1599x672)
1599x672
>>206711040 (OP)
репортнула эту хуйню даже треды о ставках кажутся не таким наебаловом как эта
Аноним 03/11/19 Вск 22:19:51 20671749282
>>206717306
>репортнулА
Сиськи с супом где?
Аноним 03/11/19 Вск 22:21:39 20671763383
>>206717306
Слышь повариха иди нахуй тут серьезные темы обсуждают, а не твою девственность
Аноним 03/11/19 Вск 22:21:43 20671763884
>>206711040 (OP)
>Спрашивайте свои ответы.
какой тебе профит постить об этом уже минимум в третий раз?
03/11/19 Вск 22:22:21 20671769785
03/11/19 Вск 22:23:06 20671774486
Аноним 03/11/19 Вск 22:23:10 20671775287
Аноним 03/11/19 Вск 22:23:29 20671777788
>>206717638
Никакого.
Но если кому тема зайдет, то я только рад буду.
Аноним 03/11/19 Вск 22:24:36 20671785089
>>206717638
Пололлировать с тех кто попробует и потроллить хацкеров
03/11/19 Вск 22:24:37 20671785290
>>206717752
пиздец с больными ублюдками хожу по одной земле ведь
Аноним 03/11/19 Вск 22:25:12 20671789191
Аноним 03/11/19 Вск 22:26:40 20671800092
Аноним 03/11/19 Вск 22:30:32 20671830993
15648186123250.jpg (71Кб, 427x604)
427x604
>>206716423
>Одна из самых простых вещей - subdomain takeover
Так толсто, что даже тонко
Аноним 03/11/19 Вск 22:31:37 20671838294
Аноним 03/11/19 Вск 22:35:06 20671863495
СЛЕДУЕШЬ СОВЕТУ ОПА
@
БЕЖИШЬ ВЗЛАМЫВАТЬ ZHOPA Inc.
@
ZHOPA Inc. ОПРОКИДЫВАЕТ С ВЫПЛАТОЙ И ЗАЯВЛЯЕТ В ОРГАНЫ
@
ЧЯЛИШЬСЯ В КОШЕРНОЙ ТЮРЬМЕ, ОЖИДАЯ ЭКСТРАДИЦИИ В ШТАТЫ
Аноним 03/11/19 Вск 22:38:41 20671891396
Аноним 03/11/19 Вск 22:39:47 20671899897
>>206718634
не переживай, еще какую-нибудь страшную жидовку ради тебя за наркоту задержат
Аноним 03/11/19 Вск 22:47:45 20671952598
>>206711040 (OP)
Лет 10 назад баловался такой же хуйней, только в российских сервисах. Платили по 100-200 баксов, я был на седьмом небе от счастья. Находил XSS, SQL-инъекции, инлуды... Щас наверно этого нет уже. Помню как нашел уязвимость в онлайн игре от мэйл.ру, скинул им отчет, а они меня нахуй послали вежливо поблагодарили и ни копейки не заплатили. Вот у меня жопа подгорела.
Аноним 03/11/19 Вск 22:49:52 20671968699
>>206719525
>Находил XSS, SQL-инъекции, инлуды... Щас наверно этого нет уже.
Ну, там где ты находил может и нет, а в диком интернете еще полно скулей и инклудов.
Аноним 03/11/19 Вск 22:51:13 206719773100
>>206719686
>а в диком интернете еще полно скулей и инклудов
За дикий интернет никто не заплатит.
Аноним 03/11/19 Вск 22:51:54 206719826101
>>206719773
Ну мне же как-то платят.
Аноним 03/11/19 Вск 22:56:56 206720199102
>>206719525
Попробуй в диком, как наш ОП пишет, если получится, скинь подтверждение (если тебе не сложно заморочиться, конечно)
Аноним 03/11/19 Вск 22:57:11 206720223103
>>206716656
На пайпале тебе их обратно вернут, если ты напишешь в зарубежную поддержку со скринами и доказательством что чувак тебя тупо кидает.
Повезет, лол.
Аноним 03/11/19 Вск 22:58:17 206720312104
>>206720199
Я тут это, книжку ОПа скачал. Понял, что мне сперва нужно подучить английский, кек.
Аноним 03/11/19 Вск 22:59:29 206720416105
>>206720312
Без инглиша сейчас даже в деревне доярки не дают. Читай с переводчиком, что уж.
Аноним 03/11/19 Вск 23:07:07 206721021106
>>206711040 (OP)
Когда-то нашёл SQL-inj в кукис от одной браузерной игры, сделал скринкаст, отправил админам. Год был этак 2006-2007. В итоге заплатили 16к рублей (а тогда для школьника это было просто охуенное бабло), плюс ещё потом подкинули около 10к за советы погромистам, как исправить. Но, увы, я давно ушёл уже из сферы, и сейчас даже хз, как вернуться, мне и так нормально платят, но потолок НЕМНОГО иной, в безопасности можно куда больше было бы делать, да скилл растерян, хуле, уже 30 лет.
Аноним 03/11/19 Вск 23:09:03 206721170107
>>206720223
Он через кредитную компанию свою вернет.
Аноним 03/11/19 Вск 23:10:09 206721254108
>>206721021
Скил наверстать быстро можно, да и 30 лет это ничего. Не думаешь же ты, что этим одни школьники занимаются?
А так вообще это можно хобби сделать. Вечерком пару часиков поковыряться в свое удовольствие.
Аноним 03/11/19 Вск 23:14:00 206721487109
>>206721254
Да может и можно, но уже 10+ лет прошло с последних sql-inj/rce и прочих радостей. Сейчас везде как минимум сухосин, а как максимум - вообще пиздец какой-то. Даже не знаю, что читать. Взял книжку из сообщения ОПа, почитаю на досуге. Но чем старше - тем меньше времени остаётся на колупания, работа-дом-жена-итд.
Аноним 03/11/19 Вск 23:14:19 206721503110
image.png (73Кб, 980x902)
980x902
>>206721170
Не знаю как вас получается наебывать, но моя схема работала во всех трех случаях.
Зарабатываю на играх уже год с копейками, тащем-та, если так боитесь, то есть куча сервисов которые могут быть посредниками в продаже персонажа.
Аноним 03/11/19 Вск 23:14:34 206721522111
>>206711862
Салам сере, быдлопервак, ординатуру закончил, в аптеках можно на 4 работать, топографию ос темпорале помнишь? хуй сосал, бочку делал, плецебов выписывал?
Аноним 03/11/19 Вск 23:16:49 206721680112
>>206711040 (OP)
ну хуй знает брат. последний раз, когда пытался с вк чот найти, они во все поля поставили фильтры на html символы >?>)( и.тд. всякий обход этой хуйни, ввод символов через коды &#666 ; тож не помог и я забил. не очень верю что в 2019 те же соц.сети такие же дырявые как раньше. про другие сайты хз
Аноним # OP 03/11/19 Вск 23:16:56 206721685113
>>206721487
Сухосин не совсем помогает, вот недавно он никак не помог сайту, а я шел залил.
Вот клаудфларовский WAF - это да, жопа.
Я и есть ОП, кстати. У меня галка почему-то не работает.
Аноним 03/11/19 Вск 23:19:17 206721843114
>>206721503
Ну и что ты высрал?
Баер покупает за ПП акк, меняет данные и делает чаржбек через банк и всё. А у тебя платежи от какого-то частника.
Аноним 03/11/19 Вск 23:19:38 206721864115
Аноним # OP 03/11/19 Вск 23:20:06 206721904116
изображение.png (11Кб, 928x76)
928x76
>>206721680
>не очень верю что в 2019 те же соц.сети такие же дырявые как раньше. про другие сайты хз
Надо было лучше искать.
Аноним 03/11/19 Вск 23:22:09 206722042117
>>206721503
Но это же не твой личный доход, а целого рейда, авось. Или как? Что за игра?
Аноним 03/11/19 Вск 23:23:01 206722098118
>>206721904
Бля, я какие-то дыры находил в ВК, но слышал что они никому не платят, потому забил хуй.
Аноним 03/11/19 Вск 23:23:08 206722107119
>>206721843
Мне тебе еще раз повторить сообщение?
Ты пишешь в ТП пайпала и тебе возвращают бабки после разбирательств, ТП пайпала работает лучше поддержки многих банков в этом плане.
Скрин - онли пруф что давно этим зарабатываю, да и где ты видел такое имя у частного лица?
Не хочешь слушать - мне похуй, иди бесплатно дальше качай персов.
>>206722042
Я продаю косметические вещи во всех играх до которых руки доходят, в зависимости от сезона и того что мне нравится.
Аноним 03/11/19 Вск 23:23:48 206722152120
>>206711040 (OP)
Жаль что я слишком тупой и не понял ничего
Аноним 03/11/19 Вск 23:25:37 206722276121
>>206722107
Откуда тебе ПП вернет деньги, из своего кармана что ли? Я говорю не про чаржбек в ПП, а про чаржбек в банке. Хочу слушать, поэтому и отвечаю тебе ради уточнений.
Аноним 03/11/19 Вск 23:31:04 206722657122
>>206722107
Вижу, что это какая-то торговая площадка, где ты продаёшь. Ты сам фармишь эти вещи или перепродажей занимаешься? Хоть один пример игры/вещи можешь назвать? Вообще не представляю, в какой онлайн игре можно продавать косметические вещи, кроме помоек вроде доки 2.
Аноним 03/11/19 Вск 23:31:58 206722717123
>>206722276
Я понятия не имею откуда они возвращают деньги, это уже в общем-то и не моего ума дела.
Скорее всего они связываются с банком и там уже внутренняя служба безопасности как-то в этом всем разбирается.
Но это единственная причина почему я все еще сижу на пайпале, а не на каком-нибудь скриле или пайонере, там бы я вообще был невидим для налоговой с зарубежной картой.
А сейчас у них с этим еще строже стало, слишком много манибекеров-троллей развелось в эпоху стриминга.
Аноним 03/11/19 Вск 23:32:07 206722730124
>>206721170
у пэйпала свой чарджбэк, в случае чего пейпал будет разбираться с банком клиента
Аноним 03/11/19 Вск 23:33:01 206722789125
и кстати банки строже подходят к чарджбеку, пейпал без труда такое опротестует
Аноним 03/11/19 Вск 23:35:18 206722930126
>>206722657
https://gameflip.com/
https://www.g2a.com/
В общем-то сам смотри.
Дохуя игр, дохуя шмоток, можно бустить, можно учить чему-то.
Я перепродаю, фармить такое, особенно в эру лутбоксов в подавляющем большинстве игр.
Тащем-та даже в вове можно же продавать всяких питомцев, разве нет? Или они тоже именные?
Аноним 03/11/19 Вск 23:35:45 206722957127
>>206721904
о норм. но всё равно как то не охота вкатываться. ибо баловался такой хуйней в десятых годах тупа джаст фо фан, пару пассивных xss находил, но от них нихуя никакой выгоды не было да и в итоге вк сама это пофиксила потом. вот самый профит был от мейловских xss, через них можно было пиздеть куки, если чел по моей ссылке переходил и после этого спокойно можно было восстанавливать пароль от вк и сидеть без палева. щас анальная привязка к телефону, алерты о том, что кто-то зашёл на страницу под чужим ip и прочая хуйня
Аноним 03/11/19 Вск 23:39:39 206723217128
201512171412319[...].jpg (28Кб, 599x337)
599x337
>>206711040 (OP)
Лолнахуй, обладая знаниями базового уровня в php и веб хуйне, я понял примерно нихуя, даже прочитав статью на вики.
Ты предлагаешь искать уязвимости по внедрению кода, во времена, где во всех языках уже 15 лез назад придумали встроенные методы для экранирования даже Аллаха и без них уже просто никто не пишет?
>В отличие от программирования тут никаких специальных знаний и образования не требуется
Как можно без знания синтаксиса что-то там внедрять блять?
Пошёл нахуй.
Аноним 03/11/19 Вск 23:40:25 206723258129
>>206711040 (OP)
В свое время на 1х баг нашел, так сильно вкатился в тему, что уже 2 года прошло, а я еще с этой сферы поднимаю нихуевые деньги. прикольно когда тебя за день капает 200$, а твой "друг" пидорашка который живет с мамкой и считает тебя задротом, получит эти деньги только если будет месяц рвать жопу на заводе
Аноним 03/11/19 Вск 23:40:26 206723260130
>>206721685
Если не секрет, какой лвл?
Аноним 03/11/19 Вск 23:42:17 206723360131
>>206711040 (OP)
ну зашел я на сайт этот,и что дальше?
Аноним 03/11/19 Вск 23:43:40 206723428132
>>206711040 (OP)
А где, собственно, искать эти баунти? На фрилансах или где? Нихуя непонятно в этом моменте.
Аноним # OP 03/11/19 Вск 23:44:34 206723479133
>>206723217
>во времена, где во всех языках уже 15 лез назад придумали встроенные методы для экранирования даже Аллаха и без них уже просто никто не пишет?
Погромисты просто не могут не обосраться, почитай последние репорты, даже в небе и аллахе дыры находят.
А про что внедрять - https://github.com/swisskyrepo/PayloadsAllTheThings все уже придумано до нас.
>>206723260
Больше 30.
>>206723428
Ссылка в треде есть со списком компаний.
Аноним 03/11/19 Вск 23:46:14 206723584134
Аноним 03/11/19 Вск 23:47:09 206723647135
03/11/19 Вск 23:47:43 206723681136
>>206711040 (OP)
Зачем ты себе конкуренцию создаешь такими тредами?
Аноним # OP 03/11/19 Вск 23:49:11 206723769137
>>206723681
Хочу создать конкуренцию индусам и туркам.
03/11/19 Вск 23:50:27 206723862138
Аноним 03/11/19 Вск 23:50:53 206723898139
>>206723681
Дай бог хоть кто-то из треда выберется и что-то прочитает, конкуренция, смех.
Это не толоку дрочить или капчи вводить.
Аноним 03/11/19 Вск 23:51:21 206723929140
Спасибо, анон. Схороню тред
Аноним 03/11/19 Вск 23:53:34 206724064141
>>206711040 (OP)
Неужели до сих пор платят за поиск уязвимостей? Причём весьма неплохие деньги. Ахуеть.
Аноним 03/11/19 Вск 23:54:28 206724116142
>>206711040 (OP)
Так как вкатиться и как искать эти ошибки? Вообще ни хуя не понял.
Мимо мамкин хикка.
Аноним 03/11/19 Вск 23:55:53 206724182143
>>206723898
А какие ещё книги можно почитать?
Аноним # OP 03/11/19 Вск 23:56:19 206724207144
изображение.png (96Кб, 938x638)
938x638
>>206724064
Смотри не охуей.
>>206724116
Книжку в тред скидывал, почитай и поймешь как это происходит.
Аноним 03/11/19 Вск 23:57:00 206724259145
>>206711040 (OP)
>В отличие от программирования тут никаких специальных знаний и образования не требуется.
Бред ебанутого. Если ты с малолетства интересовался этим и знания приобрёл НЕ СПЕЦИАЛЬНО, это всё равно остаются спец знаниями и других людей их нет.
Аноним 03/11/19 Вск 23:57:58 206724316146
>>206724207
Но почему? Достаточно один раз заплатить за бота/ии и он сам будет искать все это, сейчас это весьма реально. Почему нет этого....
Аноним 03/11/19 Вск 23:58:36 206724356147
>>206724207
10к зеленых за уязвимость в майл.сру? Что, блять?
Аноним # OP 03/11/19 Вск 23:58:58 206724385148
>>206724182
The_Web_Application_Hacker's_Handbook
>>206724259
Ого, если я в детстве что-то выучил, то потом не смогу больше ничего выучить?
>>206724316
Сделай такого бота, в чем проблема?
Погромисты свои программы тестами покрывают, потом еще тестировщики все это проверяют. А баги все равно есть.
Аноним # OP 03/11/19 Вск 23:59:19 206724406149
>>206724356
Добро пожаловать в реальный мир, Нео.
Аноним 03/11/19 Вск 23:59:33 206724420150
>>206724356
А реально на дваче найти уязвимости и получить пасскод от Абу?
Аноним 04/11/19 Пнд 00:00:24 206724461151
Аноним 04/11/19 Пнд 00:00:27 206724465152
>>206724207
Ты просто заходишь на любой сайт и начинаешь искать уязвимости, а потом куда пишешь? Если вкратце, то как пошагово процесс происходит?
Аноним 04/11/19 Пнд 00:00:45 206724488153
>>206724385
Слишком сложно для меня. Ии это тебе не анус собачий слепить.
Просто удивлён тем, что никто его не сделал. Понимаю сторону выгоды, но и продать его можно за много миллионов в итоге.
Аноним 04/11/19 Пнд 00:01:30 206724527154
>>206724406
Но эти пидоры не заплатили мне даже копейки, когда я взломал их браузерную онлайн игру, получив доступ к админке. Я им скинул пак уязвимостей, пароль от админки, а они мне "спасибо" и все. Плюс я у них еще одну какую-то браузерку взломал, но там даже писать не стал, ибо эти гондоны всегда были жадными мудаками.
Аноним 04/11/19 Пнд 00:02:12 206724567155
>>206724488
Есть такая программулина, но чет она ниче особо не находит. Человек хитровыебаннее.
Аноним # OP 04/11/19 Пнд 00:02:31 206724586156
Аноним 04/11/19 Пнд 00:03:03 206724618157
Аноним 04/11/19 Пнд 00:03:18 206724641158
14387057637190.jpg (387Кб, 406x364)
406x364
>>206711040 (OP)
Это очередной форс уровня "вкатиться в погроммирование"?
Не первый раз тебя уже вижу, даже в ИБ треде засветился.
Аноним 04/11/19 Пнд 00:04:23 206724713159
>>206724385
>Ого, если я в детстве что-то выучил, то потом не смогу больше ничего выучить?
Что?
Я сказал, что ты эти знания по малолетству получил и принимаешь их за должное, типа у каждого есть. И кукарекаешь, что "спец знания не нужны. Если программирование слишком сложно для вас, вкатывайтесь в боиск багов"
Но на самом деле у других людей этих знаний нет и вкатиться не проще, чем научиться какие-нибудь парсеры писать.
Аноним 04/11/19 Пнд 00:04:24 206724715160
>>206724567
Знаю её, это бот с целями, его нужно постоянно прописывать. А я говорю про ии и самообучение.
Аноним # OP 04/11/19 Пнд 00:05:22 206724789161
>>206724641
Да, это я. Не форс, больше не буду тредов создавать.
Аноним 04/11/19 Пнд 00:07:41 206724933162
Аноним 04/11/19 Пнд 00:07:50 206724943163
>>206724641
Двачерам всё уже разжёвывают, а они один хуй недовольны.
Аноним 04/11/19 Пнд 00:08:30 206724982164
>>206711040 (OP)
У меня 0 знаний по проромированию. Скачал книжку. Нихуя не понимаю. Как вкатиться? Или наебываешь про ВКАТЫВАНИЕ С НУЛЯ ЗА НЕДЕЛЮ
Аноним 04/11/19 Пнд 00:09:37 206725043165
>>206724982
Попробуй с переводчиком почитать.
Аноним 04/11/19 Пнд 00:09:39 206725044166
>>206724713
В той книжке что скинул ОП введение пишет, что вкатываться может и школьник и домохозяйка, и как ни странно, это похоже на правду. Было бы желание.
Аноним 04/11/19 Пнд 00:11:06 206725115167
Аноним # OP 04/11/19 Пнд 00:13:13 206725257168
Аноним 04/11/19 Пнд 00:13:20 206725263169
>>206723769
Благородная цель, ОП. Добра!
Аноним 04/11/19 Пнд 00:16:22 206725459170
Real world bug hunting 2019.pdf

Кто-нибудь нашел эту книгу? Можете поделиться?
Аноним 04/11/19 Пнд 00:17:41 206725540171
Аноним 04/11/19 Пнд 00:18:21 206725578172
Аноним 04/11/19 Пнд 00:19:29 206725645173
>>206725578
Благодарю, глаза уже устали
Аноним 04/11/19 Пнд 00:19:40 206725656174
>>206713173
спастюо тебе анон, я прямо сейчас вкатываюсь, как по мне тема норм и не умрет покуда есть мир
Аноним 04/11/19 Пнд 00:21:00 206725728175
Чем искать эти уязвимости?
Аноним # OP 04/11/19 Пнд 00:22:26 206725806176
>>206725728
Руками и головой.
Все, что можно найти сканерами - давно уже найдено и создает иллюзию отсутствия багов.
Аноним 04/11/19 Пнд 00:24:16 206725904177
>>206725806
Как это происходит подробнее? Вот заходишь ты на сайт, и что делать дальше?
Аноним 04/11/19 Пнд 00:24:47 206725935178
>>206711040 (OP)
Какими инструментами пользуешься для поиска и эксплуатации уязвимостей? Как проходит рабочий процесс? По пунктам если можно.
Аноним 04/11/19 Пнд 00:25:24 206725964179
>>206711040 (OP)
Спасибо за книжки, удачи с работой.
04/11/19 Пнд 00:25:48 206725990180
Аноним 04/11/19 Пнд 00:27:20 206726082181
.jpg (626Кб, 800x1025)
800x1025
>>206713173
Твою книгу не читал, но есть еще пикрил. Судя по оглавлению, одно и то же. Она еще на русском есть.
Аноним 04/11/19 Пнд 00:30:51 206726322182
>>206721685
>У меня галка почему-то не работает.
зарепорти, мб абу оплатит тебе этот баг
Аноним # OP 04/11/19 Пнд 00:30:56 206726331183
>>206725904
>>206725935
Заходишь и начинаешь искать endpoint. Это куда от тебя какая-либо информация поступает.
Лучше всего использовать промежуточный прокси, чтобы видеть что и куда и как уходит и приходит.
В этой теме есть 2 таких штуки - Burp suit и OWASP ZAP.
Дальше смотришь куда чего можно ввести, вводишь и смотришь на ответ.
Например есть на сайте форма загрузки картинок. Загружаешь картинку, потом пробуешь загрузить image.php, ../image.jpg, image,jpg;ls
Смотришь на ответы и анализируешь.
Или в полях форм (поиск, например) пытаешься сделать asd"><script>alert()</script>
>>206726082
Не видел такой еще, надо будет глянуть.
Аноним 04/11/19 Пнд 00:31:46 206726398184
>>206726322
Лол, заплатит, как же. Кстати, кем работает абу? За 9 лет двачевания как-то не интересовался этим вопросом. Живет на донаты с двачей?
Аноним 04/11/19 Пнд 00:31:49 206726402185
15045069729560.jpg (423Кб, 1934x1938)
1934x1938
>>206726082
В глаза уже ебусь автор то один и тот же.
Аноним 04/11/19 Пнд 00:35:24 206726631186
>>206722098
Минимальная награда: $100.
Награда прямо пропорционально зависит от серьезности уязвимости и детализации описания в отчете.
Выплаты производятся только через сервис HackerOne.
Вознаграждение выплачивается только первому исследователю, сообщившему о неизвестной ранее проблеме.
Мы крайне негативно относимся к эксплуатации найденных уязвимостей, что означает полный отказ в выплате награды за нее.
Аноним 04/11/19 Пнд 00:39:06 206726913187
>>206726331
Ну это совсем общая информация, давай подробности. Я пауком собирал все страницы на ~100 говно-сайтах и грузил туда alert'ы, скобочки-хуебочки, заливал картинки и нихуя не находил, кроме false-positives.
Аноним 04/11/19 Пнд 00:41:23 206727079188
>>206725257
Захожу на первый попавшийся сайт - ВВС, кек
Unfortunately, due to the BBC's funding structure, it is not currently possible for us to offer a paid bug bounty programme. We would, however, like to offer a token of our appreciation to security researchers who take the time and effort to investigate and report security vulnerabilities to us according to this policy. Reporters of qualifying vulnerabilities will be offered a unique BBC reward.
Ну и че за уник ривордс? Приедут отсосут?
Аноним 04/11/19 Пнд 00:43:22 206727208189
>>206725459
ты ссылку на файл в треде найти не можешь, какие нахуй уязвимости иди грузчиком работай
мимо выбираю что выгодней, зарепортить баг или самому его поюзать а уже потом зарепортить
Аноним # OP 04/11/19 Пнд 00:44:41 206727306190
изображение.png (21Кб, 1226x346)
1226x346
>>206727079
Да не, SWAG какой-нибудь вышлют, типа кепки или футболки.
>>206726913
Ну вот недавно нашел, например. В личном кабинете одна апишка оказалась уязвима.
Для этого пришлось тыкать по всем ссылкам в личном кабинете, добавлять-удалять всякое.
Аноним 04/11/19 Пнд 00:49:21 206727602191
>>206727306

By ramzan to ok.ru
bounty awarded 4 years ago

ага ок, вкатываюсь
Аноним 04/11/19 Пнд 00:52:35 206727806192
>>206727306
А проксями впнами пользуешься? И как вообще настроить рабочую среду и обезопасить процесс поиска уязвимостей? Чтоб с комфортом? А то я долбил сканером помню сайты, так меня в гугле забанило и на сайтах разных тоже. Пришлось в тех. поддержку писать.
Аноним # OP 04/11/19 Пнд 00:54:26 206727909193
изображение.png (10Кб, 1160x188)
1160x188
>>206727602
Удачи.
Могут, кстати, и денег отвалить, даже когда написано что no monetary award.
>>206727806
Не пользуйся сканерами. Если только сабдомены посканить или на сервере файлы-папки поискать, если сервер даст такую возможность.
Я так без прокси работаю, все же легально.
Аноним 04/11/19 Пнд 00:57:23 206728109194
>>206727909
Да как без сканера то? У сайта каждого десятки/сотни скрытых страниц, как я туда без сканирования попаду? И что мне потом руками все эти страницы проверять? Так и умереть можно.
Аноним # OP 04/11/19 Пнд 00:59:56 206728253195
>>206728109
Все что можно сосканить - до нас сосканили.
Да и зачем тебе страницы? Тебе эндпоинты нужны, а их не так много обычно.
Аноним 04/11/19 Пнд 01:03:18 206728457196
Аноним # OP 04/11/19 Пнд 01:06:36 206728640197
>>206728457
То, с чем ты общаешься на сайте.
Например у тебя есть урл с /article?id=2 - вот тебе эндпоинт. Меняй числа, подсовывай строки, пытайся внедрить шаблон и смотри на результат.
А статические страницы типа /contacts.html тебе не нужны, с ними нет взаимодействия.
Аноним 04/11/19 Пнд 01:10:26 206728839198
Какие изначальные знания нужны перед тем, как читать книгу эту?
Аноним 04/11/19 Пнд 01:11:41 206728925199
>>206728640
BurpSuite юзаешь?
Или есть более удобные и бесплатные варианты?
Аноним # OP 04/11/19 Пнд 01:14:14 206729073200
>>206728839
Английский хотя бы со словарем, понимание что такое HTML и как примерно работает www.
>>206728925
OWASP ZAP
Burp у меня в свое время не захотел запускаться, на версию явы жаловался, так что оставалось только zap ставить. А он и бесплатный как раз.
Еще под винду telerik fiddler неплохой.
Аноним 04/11/19 Пнд 01:16:27 206729181201
>>206728640
Понятно, благодарю анон. Я просто проходил курсы год назад ( 3 месяца примерно ), но в итоге ничего не вышло из этого, хотя я особо не вникал и литературу не читал/не гуглил темы. Значит лучше стараться надо. Добра.
Аноним 04/11/19 Пнд 01:16:50 206729209202
>>206729073
owasp, ну ок.
У меня линь, хакатоню на работе от нехуй делать. Не верю, что в багб еще остались места.
Аноним 04/11/19 Пнд 01:19:00 206729348203
Ребята смотрите я нашёл новый способ заработка и сейчас вам его продемонстрирую
оп дай мне денег пожалусто
Аноним # OP 04/11/19 Пнд 01:20:49 206729441204
>>206729209
Я тоже не верил.
Особенно когда прошелся по доступным программам на hackerone, попытался там что-то найти и понял что я никто и звать меня никак.
А потом-то я узнал, что там в основном по приватным программам сидят на инвайтах.
В следующий раз я уже попробовал openbugbounty. Там по xss угарают, но практически никто не платит. Начал на тех же сайтах вместо xss искать скули да и всякое другое. Нашел на одном, написал владельцу сайта, а он внезапно говорит давай пейпал, денег давать буду.
Так и поехало.
Аноним 04/11/19 Пнд 01:20:51 206729443205
>>206729348
Бля, как вкатится, накидай литературы
Аноним 04/11/19 Пнд 01:22:41 206729542206
>>206729441
Так где этот список сайтов, где реально найти баги?
Аноним 04/11/19 Пнд 01:22:41 206729543207
>>206729443
шницель капитан юнга там это как его трудно быть иисусом это какан да вот что там ещё есть ещё книга о том как Аллах в майнкрафте религию свою развивал вот это там писюны строил
Аноним # OP 04/11/19 Пнд 01:24:57 206729658208
Аноним 04/11/19 Пнд 01:28:59 206729862209
>>206729658
Странно, откуда нынче берутся уязвимости, если сайты используют ЧПУ и PDO/ORM'ы всякие? SQL уже никак не пролезет. XSS перекрывается примитивным htmlspecialchars (прогер должен быть дауном, чтоб пропустить это). Файловый инклуд либо не используют, либо достаточно фильтровать точки, слэши, урлы и парочку расширений, чтоб гадость не пролезла. Или я чего-то не понимаю, и в сфере веб-хакинга появилось что-то новое?
Аноним # OP 04/11/19 Пнд 01:31:41 206730006210
>>206729862
Не, все по старому.
Правда еще добавились CSRF, XXE, SSRF и прочий clickjacking.
Аноним 04/11/19 Пнд 01:33:00 206730093211
ОП вкатывайся в бекенд разработку и руби в 5-10 раз больше бабла. Такой как ты быстро вкатится.
Аноним # OP 04/11/19 Пнд 01:35:12 206730213212
>>206730093
Не, нахрен это программирование.
Я тут наоборот унижаю погроммистов 300кк/с. Надеюсь им потом в зарплату вписывают те деньги, что мне выплачивают.
Аноним 04/11/19 Пнд 01:35:24 206730226213
Аноним 04/11/19 Пнд 01:37:05 206730306214
>>206730006
Налоги какие-то платишь? У нас же щас вроде особенно внимательно наблюдают за пэйпалом и переводами из-за границы.
Аноним 04/11/19 Пнд 01:38:21 206730368215
>>206730213
Чем унижаешь? Заработком в 20к в месяц? Джуниор бекендер получает 60-120к в Москве. Код пишешь от силы 5-6 часов в день, чаще 4. Как хочешь, моё дело предложить.

Не вычитают из зарплаты.
Аноним 04/11/19 Пнд 01:38:46 206730388216
>>206729441
Окей, спасибо за мотивацию.
Надеюсь, мне повезет хотя бы себе на еду заработать однажды таким методом.
Аноним 04/11/19 Пнд 01:39:19 206730408217
14735210512360.jpg (69Кб, 1280x997)
1280x997
КСС НАХОДИМ
@
СКУЛИ ДРУЖНО КОВЫРЯЕМ
@
ПО ПРОСТОРАМ ИНТЕРНЕТА ВЕСЕЛО ГУЛЯЕМ
Аноним # OP 04/11/19 Пнд 01:39:23 206730415218
>>206730226
Да хоть кому. Если программист дебил - тут уже ничего не поможет.
Возьмет и забудет поставить debug=false.
>>206730306
Нет.
>>206730368
>5-6 часов в день
А я на это пару часов от силы трачу.
Аноним 04/11/19 Пнд 01:44:13 206730634219
>>206730415
Имхо из списка компаний, что учавствую в баг трекинге те что ты дал, сомневаюсь что будет в штате прогер даунич.
Аноним # OP 04/11/19 Пнд 01:45:46 206730717220
Аноним 04/11/19 Пнд 01:48:57 206730884221
>>206730415
Я могу тоже пару часов тратить, будет в 4 раза выше чем у тебя зп. Ставка все равно почасовая.
Аноним 04/11/19 Пнд 01:50:05 206730935222
Аноним 04/11/19 Пнд 01:51:46 206731026223
Если не разбираетесь в этой сфере не вкатывайтесь.
Оп полнейшая долбоебина, нихуя здесь не просто, куча всего нужно знать и понимать. Очень много МНОГО мНоГо вещей, понимание которых приходит со временем и с годами работы с одними и теми же уязвимостями, а этих уязвимостей ДОХУИЩА, серьезно вы охуеете сколько разновидностей существует, бывает одна уязвимость перетекает в другую, поэтому тут так не выйдет мол как прогеры, вот возьму и выучу с++ буду ток его задротить. С уязвимостями так не выйдет, они взаимосвязаны и блаблабла это оч большая тема, не теряйте время, бесплатный сыр тут вам не светит.
Аноним # OP 04/11/19 Пнд 01:54:29 206731165224
>>206730884
В моей мухосрани таких вакансий нет. Можно веб-дизайнером за 15к устроиться.
>>206731026
Ерунду говоришь. Reflected XSS любой школьник найти может прочитав 1 статью.
Аноним 04/11/19 Пнд 02:02:41 206731558225
>>206731026
Ну тут ты не прав, начал ты учить с++ остановился на каком то этапе и потерял смысл в этом начинании без нужного применения своим знаниям, а оно так бывает в 9 из 10 случаев на начале обучения, а в баг трекинге куда легче, так как знания для вката нужны почти нулевые, подставлять в параметры get/post определенные значения и смотреть результат ума много не нужно, тупо сиди и пихай очучая себя хацкером, и интересно и возможно принесет прибыль в случае успеха, но заниматься этим делом на постоянной основе в качестве единственного источника заработка идея конечно такая себе, но как хобби для недопрогера вполне себе годно.
Аноним 04/11/19 Пнд 02:05:36 206731683226
>>206731165
полнейший пиздеж, в тебе уже заложены знания, основы, азы, поэтому тебе легко понимать последующую инфу по этому направлению, прогер с одного языка легко вкатится в другой, так же тут. Но не обладая фундаментом невозможно с нуля вкатиться, пиздуй тогда вкатывайся с 0 в генное программирование как раз за крисповский кас9 будуюсчее, посмотрим какого с 0 не понимая нихуища вникать
Аноним 04/11/19 Пнд 02:06:58 206731725227
>>206731683
Если ты необучаемый, то это не моя проблема.
Аноним 04/11/19 Пнд 02:08:13 206731778228
>>206731558
анон для начала даже твой get/post не знает, он откроет литературу по гетпосту, а там еще другой сленг, который используется для объяснения гетов и постов, он потом пойдет вникать в те сленги чтобы понять эти и там же наткнется на другие, ты сука ребенок ебаный, а не 30+ раз таких элементарных вещей не можешь понять
Аноним 04/11/19 Пнд 02:12:47 206731963229
15041993014880.webm (16397Кб, 1280x720, 00:00:33)
1280x720
Аноним 04/11/19 Пнд 02:12:57 206731973230
>>206731778
Ты говоришь об аноне из треда о биопроблемах, а я том который заинтересовался и зашёл в данный. А следовательно с мозгами у него будет получше чем ты думаешь.
Аноним 04/11/19 Пнд 02:13:25 206731988231
Аноним 04/11/19 Пнд 02:15:23 206732061232
Анон а какой толк с этих XSS атак. Жаваскрипт чего может хуевого сделать? Ты ж не произвольный код на сервере выполняешь.
Аноним 04/11/19 Пнд 02:15:47 206732081233
>>206713173
Спасибо за книгу ОП, а то в сети везде либо платить надо, либо на сайты лезть, которые сами твою жопу на уязвимости проверят.

Абу благословил этот пост.
Аноним 04/11/19 Пнд 02:18:16 206732187234
>>206731725
Скорее всего анон, который возьмется за твой багхантинг как раз и необучаемый, ибо ему нужны деньги, а он до сих пор ничего не умеет и пытается с дому заработать, вкатываясь в ебучий багхантинг где вкатиться как писали выше сложнее чем в программировании. Но тебе с твоей вышки, с твоего кресла наполненным знаниями на которых ты сидишь не понять, что ноль-анону невозможно вкатиться сюда ибо нужно знать прежде много вещей, чтобы дойти до багхантинга.
Аноним 04/11/19 Пнд 02:18:43 206732204235
Аноним # OP 04/11/19 Пнд 02:19:04 206732219236
>>206732061
За них платят.
Можно увести сессию пользователя (если нет http_only), поменять ему все, от его аккаунта творить беспредел, подкинуть ему javascript keylogger и т.д.
>>206732081
Пожалуйста.
Аноним 04/11/19 Пнд 02:24:14 206732425237
>>206732187
Как раз таки у нольанона шанс заработать на багхантинге выше, чем он (такой нулевый) осилит один из яп.
Аноним 04/11/19 Пнд 02:26:20 206732503238
Ролл
Аноним 04/11/19 Пнд 02:26:40 206732515239
>>206732061
Вот безобидный вариант

https://twitter.com/derGeruhn/status/476764918763749376

В Tweetdeck (десктопном клиенте Твиттера) открываешь (уже пофиксили) твит, а он себя сам ретвитит. А что если это был бы какой-нибудь сайт банка, ещё что-то, откуда у тебя можно спиздить личные данные?
Аноним 04/11/19 Пнд 02:31:12 206732682240
Аноним 04/11/19 Пнд 02:32:38 206732737241
Аноним 04/11/19 Пнд 02:35:20 206732847242
Аноним 04/11/19 Пнд 02:40:45 206733060243
>>206732737
Пашка бэкдоров наоставлял)
Аноним 04/11/19 Пнд 02:45:05 206733215244
пиздец я уже час вкатываюсь и мне все интересней и интересней сука как остановиться то теперь
Аноним 04/11/19 Пнд 02:46:30 206733259245
Аноним 04/11/19 Пнд 02:46:50 206733278246
Аноним 04/11/19 Пнд 02:49:02 206733361247
Оп красава. Доброй ночи тебе, я отчаливаю)
Аноним 04/11/19 Пнд 02:51:26 206733423248
>>206732187
На самом деле, ОП задвигает только за XSS.
Чтобы "вкатиться" начать что-то делать достаточно накатить плагин/утилиту для удобства закидывания GET/POST запросов, прочитав про ГЕТ/ПОСТ пару статей в вики.
Всё, считай вкатился.

Ты, возможно, имеешь в виду какой-то лютый кулхакцинг. Тогда, паста:

Завтра ищешь в интернете книжку Прикладная криптография. Похуй если ничего не поймешь. Затем идешь на pgpru.com и изучаешь Фонд полезных постов от корки до корки. Потом зубришь, именно, сука, вызубриваешь современные криптографические протоколы - SSL, SSH, Tor, Bitcoin, OTR, чтобы от зубов отскакивало. Когда соберёшь своё первое hardened ядро, по пути изучив синтаксис SELinux, скачиваешь и изучаешь любую систему, реализующую security by compartmentalization, рекомендую Qubes OS или Subgraph. Как переделаешь песочницу, чтобы блокировала по крайней мере 0day RCE, можешь идти дальше - тебя ждет увлекательный мир атак уровня NSA. DEFCON, Anti Evil Maid, Ring -2 rootkits. Отсос шифропанков / просто неудачников типа spinore или нечего/скрывать-хуесосов, которые сосут хуй по жизни не заставит себя ждать и уже через пол года ты будешь знать про такие пейперы, что даже Рутковская будет течь при одном их упоминании.
Аноним 04/11/19 Пнд 02:53:54 206733502249
Еще докину ресурс для поиска отчетов с hackerone
http://h1.nobbd.de/
Аноним # OP 04/11/19 Пнд 02:55:43 206733558250
изображение.png (7Кб, 522x76)
522x76
изображение.png (9Кб, 1046x132)
1046x132
>>206733423
>накатить плагин/утилиту для удобства закидывания GET/POST запросов
Вот кстати да. Очень хороший плагин есть для старой лисы
Аноним 04/11/19 Пнд 02:56:36 206733584251
а чем работать за гроши, разве нельзя продать уязвимости тем кто с их помощью украдёт деньги или аккаунты?
Аноним 04/11/19 Пнд 02:58:25 206733642252
>>206733584
Можно и так. Только ты уверен, что тебя не кинут или потом не набутылят?
Да и не работа это, а хорошо оплачиваемое хобби.
Аноним 04/11/19 Пнд 02:59:33 206733682253
алсо я не пони как xss атаки ещё существуют когда браузеры сейчас навязывают просто суперанальный корс
Аноним # OP 04/11/19 Пнд 03:01:42 206733756254
>>206733682
Ну, например, если у тебя stored xss, то для браузера она ничем не отличается от обычного яваскрипта с того же сайта.
Аноним 04/11/19 Пнд 03:02:07 206733772255
>>206733642
ну во первых как я понимаю кидают и обычные сайты высылая футболки и письма с благодарностью, а во вторых я не вижу как продажа найденной уязвимости нарушает закон, вот её использование нарушает
Аноним # OP 04/11/19 Пнд 03:04:40 206733867256
>>206733772
Там всякая юридическая хрень.
Типа ты зашел на сайт - значит принял условия их политики.
Аноним 04/11/19 Пнд 03:05:11 206733885257
15338df07b3b4a2[...].jpg (538Кб, 1022x1000)
1022x1000
04/11/19 Пнд 03:31:27 206734609258
это хуйня из под коня.
ОП инфантил, хочет сидеть на жопе и радоваться двум выплатам по 150 бачей.
чтобы вкатиться в пентестинг, нужно иметь дохуя знаний. В случае оп - это как минимум понимание фронтенда, реляционных баз, джаваскрипта, веб серверов, английский етц.
За уязвимости платят мало и не все. С вышепривденным скилсетом можно вкатиться на синьора и получать 4к$ изи, стабильно и дрочевая капчу в обед

Кто еще надеется получать бабосы, прочитайте репорт на 700 бачей, и подумайте, сколько % написанного вы поняли.
https://hackerone.com/reports/629892
Аноним 04/11/19 Пнд 03:39:02 206734803259
>>206734609
Тут и ста рублям рады, так что не надо.
И пентестеры это другое, тут тебе не надо проникать в сеть, захватывать контроль над серверами, тут чисто веб.
Нашел баг - зарепортил баг.
И эти ваши революционные базы тут ни при чем.
Аноним 04/11/19 Пнд 03:53:23 206735102260
ОП приврал конечно что в баг-хантера может вкатиться любой нужно лишь прочитать мануал, воткнуть ковычку в аргумент строки и получит свои 300-500 бачей.
Так же что в день тратишь по 2-3 час на хантинг тоже пиздабольство, на поиск и отработку xss, скули. Это больше похоже на слепой вбив xss в каждую форму, аргумент строки - вдруг повезёт. Не повезло - хуй с ним пойду играть в игоры, повезло - заебись дайте денег.
Не осуждаю, если тебе за такую хуйню выплачивают то мб оно и заебись, но стоит задуматься что имеет смысл тратить больше времени на изучение и брать вендора серьезнее, там и выплаты больше, и опыт совсем иной. Согласись что 5к получит куда причине чем 2-3 раза по 150$.
Хантинг по больше степени это исследование если ты понимаешь на чем написан сайт, какой движок, Фреймворк он использует то уже автоматом не сложно догадаться как он обрабатывает формы, запросы, ескейпит вывод. К чему все это говорю - к тому что программирование знать тут будет полезно, многие вещи так или иначе приходится автоматизировать подтачивать под текущию задачку, самое простое написать свой сервер для подделки ответа чтобы засунуть шелл. Вообще ниши баг-хантинга на уровне xss и системами автоматического анализа - burp и его производные, достаточно умирающая потому что тут очень дохуя нахлебников которые вбивают xss 24/7 и выигрывает тот кто первый написал репорт. А burp есть у каждого вендора и так же сканит 24/7. Многие открытые баунти уже не принимают репорты с таких автоматических анализаторов.
Аноним 04/11/19 Пнд 06:08:03 206737368261
15649363025583.jpg (87Кб, 707x707)
707x707
>>206711040 (OP)
Ты, имея уровень специализированных знаний выше среднего (больше, чем у меня, говнокодера на ставке $10/h), можешь выжать из этого занятия ~20к рублей в месяц, и то не регулярно.
Объясни, почему ты считаешь это хорошим вариантом для вкатывания анона, абсолютно незнакомого с принципами веб-разработки?
По мне проще и прибыльнее устроиться дворником и договариваться с фирмами на чистку их прилегающей территории. Так, к примеру, когда у меня был бизнес, я платил 3к в месяц за то, что дворник чистил крыльцо 1 раз в неделю, и то этот пидор умудрялся всю плитку поколоть своей тяпкой. Только в этом же доме было еще около 20 организаций. Физическая работа на свежем воздухе, а не сидение полускрюченным за монитором и трата последних нервных клеток на изучение параши, которая уже в процессе изучения становится на 50% неактуальной. Хуй знает, хуй знает
Аноним 04/11/19 Пнд 06:14:36 206737483262
>>206711040 (OP)
>Спрашивайте свои ответы.
никто не платит толком.
Аноним 04/11/19 Пнд 08:44:19 206740551263
image.png (21Кб, 312x301)
312x301
Ебать там майлру платит.
Аноним 04/11/19 Пнд 09:21:42 206741576264
Тут есть почтенные господа, которые занимаются бустом аккаунтов КС ГО? Хочу вкатиться на funpay, но возможно есть площадки, где можно работать на буржуев или лучшая альтернатива фанпею
Аноним 04/11/19 Пнд 09:29:50 206741816265
15469022297260.jpg (52Кб, 411x334)
411x334
Аноним 04/11/19 Пнд 09:51:19 206742626266
>>206733423
> Ring -2 rootkits
Обосрался. Ебать ты графоман, все модные словечки в одну гребенку собрать решил?
Аноним 04/11/19 Пнд 09:56:47 206742884267
>>206742626
Братиш, добро пожаловать. С пастой поговорил?
Аноним 04/11/19 Пнд 10:05:06 206743294268
>>206742884
Соблюдаю традиции, не мешай, зеленый.
Аноним 04/11/19 Пнд 10:18:30 206743846269
Объясните, если это все так просто, что нужно прочитать лишь 1 книгу, почему за это вообще платят деньги? Неужели разрабы сайтов сами не могут протестить его на баги?
Аноним 04/11/19 Пнд 10:22:12 206744000270
>>206743846
ОП тебя наебал, все просто
Аноним 04/11/19 Пнд 10:44:46 206744843271
>>206711040 (OP)
И хули мне делать блять, если в моей стране платипалка не позволяет принимать деньги на счет?
Аноним 04/11/19 Пнд 10:45:24 206744875272
Аноним 04/11/19 Пнд 10:46:27 206744924273
>>206744875
В России например вроде их хуй потратишь, хотя мб у меня устаревшая инфа ибо пользовался давно пиздец.
Аноним 04/11/19 Пнд 10:52:24 206745182274
Аноним 04/11/19 Пнд 11:48:46 206748057275
>>206743846
По тому что блядь долбоебом не будь, там тестировщикам итак платят 300к наносек, а все теже люди, пропустят баг и компания потеряет нахуй теже 5 лямов/сек. Тут нужен эффект мимокрока, который случайно найдет ошибку и получит свои $10 000 чем ее же найдет блек и продаст кому надо за $50 000 а те уже наебнут на 5 лямов/сек. Вопросы?
Аноним 04/11/19 Пнд 12:32:34 206750311276
>>206711040 (OP)
А можно бабки получать денежным переводом? Пэйпал в России не работает же.
Аноним 04/11/19 Пнд 13:01:02 206751732277
>>206750311
>Пэйпал в России не работает же.
>Какой же ты долбоеб
Аноним 04/11/19 Пнд 13:18:34 206752695278
>>206737368
Тут скорее расчёт на то, что местные хомячки рванутся бесплатно тестить сайты, тогда как за это принято платить.
Вон, уже и мейл.сру вкинули >>206740551 всё как положено.
Аноним 04/11/19 Пнд 13:22:19 206752926279
>>206711040 (OP)
> пейпал

Ты шо, долбаеб? На х1 можно получать в биткоинах, ты же хацкер, а не скамерсант-грязношляпник
Аноним 04/11/19 Пнд 13:24:02 206753008280
Аноним 04/11/19 Пнд 13:24:30 206753036281
Олд тут? зайди в скупе
Аноним 04/11/19 Пнд 13:27:23 206753216282
>>206718913
> вкшная

Газизов, иди в другое место пиарь, ты что на двачах то забыл?
Аноним 04/11/19 Пнд 13:28:41 206753284283
>>206753008
Да никто не будет платить мимокроку. Они, скорее всего, только с юр.лицами работают по договору.
Аноним 04/11/19 Пнд 13:35:51 206753713284
>>206744924
Устаревшая инфа.
Выводишь с палки себе на карту. Только верифиакация нужна + банковские реквизиты карты, номер счета и т.д.
Аноним 04/11/19 Пнд 13:55:19 206754916285
>>206753284
>Они, скорее всего
Т.е. ты даже не знаешь, а говоришь.
Аноним 04/11/19 Пнд 14:00:27 206755224286
>>206729073
Я вот знаю только C/C++ на начальном уровне и азы программирования. Что мне стоит сначала узнать по HTML и работе www.?
Аноним 04/11/19 Пнд 14:07:03 206755593287
>>206729073
Я вот не знаю ничего по прогроммирования. Что мне стоит сначала узнать по HTML и работе www.?
Аноним 04/11/19 Пнд 14:08:18 206755656288
>>206755224
Про HTML - что есть вообще такое понятие тэг и у него есть атрибуты. Ты не верстальщик и знать чем div от table отличается не надо.
Про www - знать как протокол работает. Чем GET от POST отличается, что такое HEAD, OPTION, PUT и прочее. Как данные передаются и принимаются.
Аноним 04/11/19 Пнд 14:15:26 206756088289
изображение.png (467Кб, 752x560)
752x560
Аноним 04/11/19 Пнд 14:23:13 206756577290
Аноним 04/11/19 Пнд 14:38:12 206757578291
>>206741576
Дядя все акки в ксочке бустяца приватсофтом. Твои потуги никому еинужны
Аноним # OP 04/11/19 Пнд 14:39:03 206757631292
тредик жив
04/11/19 Пнд 14:41:24 206757792293
>>206711040 (OP)
> никаких специальных знаний
> XSS SQL
Пошел нахуй отсюда
Аноним 04/11/19 Пнд 14:43:17 206757887294
Аноним 04/11/19 Пнд 14:44:39 206757974295
На каких сайтах уязвимости находил?
Аноним # OP 04/11/19 Пнд 14:47:52 206758188296
Аноним 04/11/19 Пнд 15:04:32 206759136297
изображение.png (34Кб, 595x142)
595x142
Аноним 04/11/19 Пнд 15:32:00 206761035298
progz.gif (55Кб, 150x150)
150x150
Аноним 04/11/19 Пнд 15:37:15 206761365299
Сдох
Аноним 04/11/19 Пнд 15:52:01 206762324300
изображение.png (1263Кб, 1280x720)
1280x720
Аноним 04/11/19 Пнд 16:10:47 206763577301
Аноним 04/11/19 Пнд 16:57:16 206766513302
Аноним 04/11/19 Пнд 17:23:27 206768322303
>>206757887
Да ерунда это всё - просто удачно апостроф в какой-то инпут подставили. Так что ты верь и не сдавайся, иди дырку к совему миллиону.
Аноним 04/11/19 Пнд 17:30:50 206768753304
>>206763577
Как планируешь дальше жить?
Аноним 04/11/19 Пнд 17:35:05 206769015305
>>206768753
Очевидно выпиливаться, когда мама умрет
Аноним 04/11/19 Пнд 17:35:59 206769079306
Аноним 04/11/19 Пнд 17:44:30 206769616307
Аноним 04/11/19 Пнд 17:56:14 206770370308
>>206711040 (OP)
Чё за бред, ОП? Я не думаю,что в каком-нибудь ВК или даже менее серьёзном проекте не проверяют get/post, даже я в своём говнопроекте чекаю это всё и экранирую любой отображаемый ввод. Меня в таком случае могут взломать?
Аноним 04/11/19 Пнд 17:57:58 206770491309
>>206770370
Тут уже были ссылки на недавние закрытые баги в ВК, где не проверяли ввод.
Аноним 04/11/19 Пнд 17:59:07 206770565310
>>206770491
Пизда, ну чё за долбоёбы там сидят в команде. Даже я, блять, говно без образования и опыта это делаю для всего вообще, и то джаст фор лулз, а там уёбки эти сотни тысяч гребут.
Аноним 04/11/19 Пнд 18:02:46 206770820311
>>206770565
Ты тоже можешь наебаться.
Даже не по своей вине. Например компонент какой-нибудь будет с ошибкой. Или тупо из-за неправильной настройки сервера получишь удаленное исполнение кода.
https://github.com/neex/phuip-fpizdam
Аноним 04/11/19 Пнд 18:08:28 206771214312
>>206770820
Это один из самых больших эксплойтов за последнее время. Он на хакерньюс неделю висел. Я не думаю, что такое особо часто случается.
Аноним 04/11/19 Пнд 18:10:02 206771309313
>>206771214
Ну это просто как пример, когда ты защитил себе анус, небо, аллаха, а тебя все равно взломали.
Аноним 04/11/19 Пнд 18:13:17 206771550314
Аноним 04/11/19 Пнд 18:14:08 206771614315
>>206771309
Бля, хочется вкатиться, даже принципы работы уязвимостей понимаю, да и сам линуксойд со стажем, но времени вообще нет. Да и не верю, что затея окупается. На хакерване периодичность оплат в днях промежутки, а это же матёрые баунти хантеры сидят.
Аноним 04/11/19 Пнд 18:20:24 206772028316
>>206771550
Ищи тут в треде real world buh hunting
Она на инглише, зато с реальными примерами из жизни.
>>206771614
Хакерван это так себе тусовочка, там бывает и по пол-года баунти ждут.
Но я тебе бы не советовал сразу на баунти рассчитывать, ты просто поищи баги, потренируйся для начала.
Попробуй другие площадки. Oenbugbounty, https://www.zerocopter.com/researchers
Аноним 04/11/19 Пнд 18:20:50 206772052317
Аноним 04/11/19 Пнд 18:21:04 206772072318
>>206772028
> Oenbugbounty
openbugbounty
быстрофикс
Аноним 04/11/19 Пнд 18:35:54 206773083319
>>206711040 (OP)
Оп, если ты ещё здесь оставил бы данные для связи.
Аноним # OP 04/11/19 Пнд 18:48:12 206773812320
Аноним 04/11/19 Пнд 19:07:46 206775153321
Спасибо, ОП, какой инструментарий используешь? Долго этим занимаешься?
Аноним # OP 04/11/19 Пнд 19:10:29 206775354322
изображение.png (3Кб, 428x58)
428x58
>>206775153
OWASP ZAP, потому что Burp у меня не завелся, что-то про версию явы ругался.
Аноним 04/11/19 Пнд 19:18:32 206775870323
>>206775354
Это с какого сайта у тебя стата?
Аноним # OP 04/11/19 Пнд 19:19:31 206775938324
Аноним 04/11/19 Пнд 19:21:28 206776068325
Аноним 04/11/19 Пнд 19:38:49 206777205326
>>206773812
Телега @quecalled. Хочется вкатиться но времени пока нет. Просто вдруг вопросы появятся - я спрошу.
Аноним 04/11/19 Пнд 19:58:22 206778668327
>>206777205
Оп, братишка, за 2 дня, что живет тред не нашел ничего нового из багов?
Аноним # OP 04/11/19 Пнд 20:00:58 206778827328
изображение.png (28Кб, 1332x370)
1332x370
>>206778668
Я отдыхаю. Жду оплаты.
Завтра, может быть, начну дальше искать.
Аноним 04/11/19 Пнд 20:03:29 206778985329
>>206778827
И он пришлет бабки? По разговору так и не скажешь, типа ну ок, спасибо, братан.
почему I tested а не I have tested?
Аноним 04/11/19 Пнд 20:05:01 206779087330
>>206778985
Там еще два письма скрыто, обещал разобраться с погроммистами и выдать премию.
Потому что я на уровне London is the capital of great Britain.
Аноним 04/11/19 Пнд 20:05:27 206779114331
>>206778827
Алсо, знаешь ли ты лично ребят, которые зарабатывают на этом 5к и более? У меня сложилось впечатление, что за один месяц можно заработать, а на следующий нихуя не найти.
Аноним # OP 04/11/19 Пнд 20:07:32 206779271332
>>206779114
Ну оно примерно так и есть. Большинство из тех, кто может в 5к баги - и так работу хорошую имеют.
А я по мелочи вот побираюсь, зато более-менее стабильно.
Аноним 04/11/19 Пнд 20:17:28 206779972333
>>206779271
Желаю тебе удачи, бро. Пожалуйста, создавай еще треды. Порог вхождения в эту тему достаточно высок, ты не наплодишь себе конкурентов, а мне и другим анонам будет очень интересно последить за тобой. Или может канал заведи в телеге, я не знаю. С удовольствием бы почитал.

мимо-погромист
Аноним # OP 04/11/19 Пнд 20:18:46 206780058334
>>206779972
Спасибо.
Я подумаю насчет канала в телеге, там можно будет на примерах показать как это делается.
Аноним 04/11/19 Пнд 20:25:19 206780486335
>>206780058
да, ОП, давай перекат в телегу, очень интересно
Аноним 04/11/19 Пнд 20:28:33 206780702336
Аноним # OP 04/11/19 Пнд 20:29:10 206780739337
макабу шатает штоле?
Аноним # OP 04/11/19 Пнд 20:29:41 206780779338
Аноним 04/11/19 Пнд 20:39:54 206781433339
>>206780739
Скорее всего реклама запрещена.
Попробуй обойти фильтр, ты же хакер, ёпта.
Аноним 04/11/19 Пнд 20:43:06 206781657340
Сколько в месяц выходит? Если все полеченные тобой средства поделить на число месяцев?
Аноним 04/11/19 Пнд 20:45:25 206781821341
>>206781657
Тут невозможно сосчитать, т.к. иногда месяца три ждёшь оплаты, а иногда на следующий день получаешь.
В августе, например, я ничего не получил.
Аноним 04/11/19 Пнд 20:47:36 206781959342
>>206781821
Это понятно, но сколько ты поднял за это время? Ну к примеру, с начала заказа выплаты.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов