[#] Как я участвовал в bug bounty от Xiaomi и что мне за это было
habrabot(difrex,1) — All
2017-09-28 11:00:06


_ — У нас дыра в безопасности.
— Ну, хоть что-то у нас в безопасности._

_ — Айфоны, вон, каждый год ломают, и ничего._

Я нашел эту ошибку случайно. Уверен, что ни один тестировщик и не подумал бы пойти таким путем — это настолько не очевидно, дико и непредсказуемо, что только случайность помогла мне поучаствовать в bug bounty от Xiaomi. В этом посте расскажу о том, как мне это удалось, что за это было и почему китайские сервисы — зло.
[Читать дальше →][1]

[1]: https://habrahabr.ru/post/338776/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut