_ — У нас дыра в безопасности.
— Ну, хоть что-то у нас в безопасности._
_ — Айфоны, вон, каждый год ломают, и ничего._
Я нашел эту ошибку случайно. Уверен, что ни один тестировщик и не подумал бы пойти таким путем — это настолько не очевидно, дико и непредсказуемо, что только случайность помогла мне поучаствовать в bug bounty от Xiaomi. В этом посте расскажу о том, как мне это удалось, что за это было и почему китайские сервисы — зло.
[Читать дальше →][1]
[1]:
https://habrahabr.ru/post/338776/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut