Email or username:

Password:

Forgot your password?
Top-level

@skobkin@lor.sh Я просто делаю приколы что бы они их фиксили
И попутно превношу туда Мисак

11 comments
Alexey Skobkin

@Worst
Чтобы они это фиксили, можно воспроизводить это вне публичной ленты и присылать им багрепорты.

А так можно добиться того, что тебя будут репортить и мутить/блочить скорее.


@skobkin@lor.sh Им много чего присылали, кого то их техдир в чс кидал после присланного списка багов
И да, эту уязвимость ещё за месяц до меня использовали, как оказалось
(пс - у меня уже к десятке приближается колво банов, без учета бана всех старых твинков, которыз для другого пилил)

Alexey Skobkin

@Worst
И ты хочешь чтобы тебя банили ещё и на этом аккаунте те, кто на тебя был подписан и кому ты всираешь ленту?

С точки зрения обычного юзера или администратора инстанса "bad actor" будешь ты.


@skobkin@lor.sh Стоп, ты про что?
Это DTF, феди я не трогаю

Alexey Skobkin

@Worst
Я про ОП, который занимает у меня около двух-трёх экранов по высоте.


@skobkin@lor.sh прост у меня это выглядит так


@skobkin@lor.sh ААА БЛЯТЬ
ВСМЫСЛЕ МАСТОДОН ЭТО ОТОБРАЖАЕТ В AS IS СООТНОШЕНИИ
Вот тут тогда прошу прощения, Misskey ограничивает высоту, не знал


@skobkin@lor.sh Ибо это нихуя не норма, когда у тебя доступна полноценная XSS через блок с цитатой в посте
И всё ещё нихуя не норма когда фикс этой XSS обходится через использование неиспользуемого поля в том же блоке

Go Up