Top.Mail.Ru
Ответы

Дадут ли мне по одному месту если я напрямую отправлю заявку об найденых уязвимостях в war thunder

Дело было вечером делать было нечего, у war thunder если dll-ки так называемые библиотеки, античит за счёт подписей проверяет их на достоверность, получилось так, что у них +- 11dll файлов неподписано, а что сделал я? Конечно написал базовую инъекцию которая выдавала логи о инжекции через хуки которые я встроил в dll, с запаской вызова, проблема в том что, можно в этих файлах выполнять любой код который взбредёт в голову, а это немалая проблема, да даже остался прикол в том, что при воле случая можно, условно если вы где-то на фп покупали аккаунт, временно через правильные токены(экей cookie) которые весьма любезно предоставляются в тех dll файлах, можно спокойно даже утеряв доступ, спокойно зайти на аккаунт и вот возникает вопрос, если я обращусь в техничку к ним с доками, не дадут ли мне по жопе за то что я вообще там копался и такое обнаружил

По дате
По рейтингу
Аватар пользователя
Мастер
2мес

Дадут, но стоило бы нанять



Видео по теме