3/11に開催されたBurp Suite Japan LT Carnivalをまとめました。

0
yousukezan @yousukezan

Burp Suite Japan LT Carnival いよいよ今日ですね(スライド作ってる) connpass.com/event/117852/ #burpjapan

2019-03-11 09:56:46
リンク connpass Burp Suite Japan LT Carnival (2019/03/11 19:00〜) ## ありがとう、サイボウズLive Burp Suite Japan User Groupでは、これまでコミュニケーションツールとしてサイボウズLiveを活用してきましたが、サイボウズLiveの停止に伴い新しいコミュニケーションツールへの移行をいたします。サイボウズLiveへの感謝とともに新しいコミュニケーションツールの発表を行います。 そして、そんなイベントをサイボウズさんにて開催させていただくこととなりました!! 日時:3/11(月) 19時から21時予定 ※受付開始は18時45分となります。 対象 1 user 1
abend @number3to4

本日、開催するBurp Suite Japan LT Carnivalで入館コードをConnpass経由にて送付しておりますので、ご確認ください。 connpass.com/event/117852/ #burpjapan

2019-03-11 10:23:24
とある診断員 @tigerszk

バグバウンティに取り組んだんだけど、なかなか報奨金をゲットできなかった話 #burpjapan

2019-03-11 19:06:50
ym @ym405nm

CVEデュエルバトルが始まってしまう... #burpjapan

2019-03-11 19:08:24
はるきち🐴 @halkichisec

Burp Suite Japan LT Carnival なう 今日はこちらとOWASP Nightの2色かしら...? #burpjapan

2019-03-11 19:08:50
no1zy @no1zy_sec

どうも、金額ツイートばかりする人です #burpjapan

2019-03-11 19:08:50
とある診断員 @tigerszk

今日お話しするのは全部GitLabの脆弱性。OSSだしローカル環境構築できるのでバグハントするならおススメ!Issue Trackerで過去の脆弱性の詳細とかも見れる。報奨金の額もイイ! #burpjapan

2019-03-11 19:11:53
とある診断員 @tigerszk

swagはもらえたけど報奨金はもらえなかった #burpjapan

2019-03-11 19:14:36
とある診断員 @tigerszk

旬な無限alertネタをいれてきましたねw #burpjapan

2019-03-11 19:15:13
lumin @lumin

TaihoされるJavascriptを仕込んできているとは #burpjapan

2019-03-11 19:16:25
とある診断員 @tigerszk

chacheコントール不備を見つけたけどまた報奨金をもらえなかった。Publicプログラムは報奨金のスコープ外だったらしい。 #burpjapan

2019-03-11 19:17:19
とある診断員 @tigerszk

12月になったらPublicプログラムも報奨金の対象になったらしい。これは確かに悲しいねw #burpjapan

2019-03-11 19:19:50
とある診断員 @tigerszk

海外の有名バグハンターにいままのやり取りが「可哀そうなバグハンターの例として」取り上げられたらしいwこれは面白い流れw #burpjapan

2019-03-11 19:22:13
とある診断員 @tigerszk

バグバウンティするならちゃんとポリシーを読むべきだった。 気合いが足りなかった。 報告から授与のタイムラグを考慮してなかった。 Praivate Programの存在を知るのが遅かった。 #burpjapan

2019-03-11 19:24:27
とある診断員 @tigerszk

それでも私はGitlabのバグハントはおススメします! #burpjapan

2019-03-11 19:25:09
とある診断員 @tigerszk

Q&A Gitlabで見つけた脆弱性はGitHubなどに横展開は可能? ⇒可能だと思う。 Pravateチャンネルは言わないと招待してくれない? ⇒招待してくれないっぽい #burpjapan

2019-03-11 19:26:44
とある診断員 @tigerszk

次の登壇はno1zy_sec氏 Burp Suiteの便利な機能でバグバウンティ #burpjapan

2019-03-11 19:29:10
とある診断員 @tigerszk

去年は600万以上バグハントで稼ぎました #burpjapan

2019-03-11 19:29:43
とある診断員 @tigerszk

Burpはバグハントする上でも超便利。 今回はPro版のみで利用できる超強力な機能を紹介。 #burpjapan

2019-03-11 19:30:44
とある診断員 @tigerszk

Burp Collaborator Client 外部の待ち受けサーバとしての役割を持つ機能 #burpjapan

2019-03-11 19:31:47
とある診断員 @tigerszk

便利ですよね。僕も良く使います。DNSを引かせてすぐ検出してくれるのはすごく便利ですよね。 #burpjapan

2019-03-11 19:33:08
とある診断員 @tigerszk

SSRFのテストとかでもすごく使えるよ #burpjapan

2019-03-11 19:33:43
1 ・・ 4 次へ