Лол, плюс за то, что в качестве цели УЦ информзащиты)) И за то, что показал интрудер. Но при этом настройка производилась явно без достаточного знания инструмента, неоптимально, да и баг простой, хоть и важный и нелегко детектируемый автоматически. // 4
очень затянуто, кроме бурпа ничего особо интересного не было, а конечная "постэксплуатация" в виде в выгрузке в пдф вообще ни к чему. 2 из 5
Чтобы не мучаться и вручную не вписывать всевозможные числа в интрудере - можно было указать их в payload type) и указать диапазон Как мини образовательное видео может норм, ну а так, раз это заявка на конкурс, то 3/10 (из них 2 балла за very simple real world bug )