Охотник за багами дискорд

Значок Discord — что значит, как получить

Заинтересовались значками для Дискорда, захотели украсить профиль? Попробуем помочь – расскажем, где раздобыть разноцветные иконки.

Как собрать коллекцию значков?

Вы уже видели значки Дискорд в профиле других пользователей и хотите получить такие же отметки для личного аккаунта? Попробуем помочь – разбираемся, как стать обладателем разных символов.

Начинаем с сообщества «HypeSquad». В рамках этой опции можно получить три разноцветных символа:

  • «House of Bravery» или «Дом храбрости» фиолетового цвета;
  • «House of Brilliance» или «Дом блеска/великолепия» – имеет красный цвет;
  • «House of Ballance» или «Дом равновесия». Цвет иконки – зеленый.

Символика HypeSquad – крылышки на фоне соответствующего дому оттенка. Что же такое Хайпсквод? Это сообщество людей, которые любят Дискорд, ценят его функции и хотят продвигать мессенджер в массы, пользуясь поддержкой разработчиков. Участники сообщества получают определенные бонусы – и это помимо значков!

Немного о том, как получить значки в Дискорде от Хайпсквод:

  • Откройте приложение и нажмите на шестеренку рядом с именем на нижней панели;
  • Слева выберите пункт «HypeSquad»;
  • Нажмите на кнопку «Вступить»;
  • Ответьте на пять вопросов и получите определенный статус. Дом будет выбран в зависимости от ваших ответов автоматически!


Иконка в виде перекрещенных молотка и отвертки – символика разработчика Дискорда. Получить ее могут те, кто принимает участие в создании и поддержке мессенджера.

Следующая группа символов – партнерские. Это знак бесконечности, глаз в треугольнике или объемный крестик. Подать заявку можно здесь – https://discord.com/partners. Важно соответствовать критериям!

  • Для Twitch: не менее 10 000 подписчиков и не менее 100 одновременных зрителей, стрим минимум 4 раза в неделю;
  • Для Mixer: около 10 000 подписчиков, более 50 одновременных зрителей. Вы должны стримить хотя бы 4 раза в неделю;
  • Для YouTube: не менее 100 000 подписчиков на канале и 10 000 просмотров на одно видео. Вы должны загружать 2-3 видео в неделю;
  • Для Reddit: сабреддиты с 8000+ подписчиками.

Для чего нужны символы? Они показывают ваш статус в Дискорде! На очереди зеленый сачок – это Bug Hunter или охотник за багами. Чтобы получить иконку, нужно:

  • Вступить в сообщество Discord Testers (https://discord.com/invite/discord-testers);
  • Ищите ошибки в работе мессенджера, фиксируйте и отправляйте их в чат.

Значок в виде головы в шлеме получить нельзя – он выдавался до 10 октября 2018 года тем, кто купил подписку Нитро Дискорд.

Последний символ – это указатель на платного подписчика Нитро. Выглядит как несущийся шар! Чтобы оплатить подписку, нужно открыть настройки пользователя и найти соответствующий раздел в левом меню.

К сожалению, анимированных иконок не существует – все они статичны и постоянно отображаются в профиле.

Уязвимость в Discord позволяла удаленно выполнить произвольный код

Xakep #263. Кредитки в опасности

Недавно ИБ-исследователь Масато Кинугава (Masato Kinugawa) рассказал в своем блоге, как ему удалось создать работающую цепочку из нескольких уязвимостей (и эксплоитов для них), ведущую к удаленному исполнению произвольного кода в «настольной» версии мессенджера Discord.

Читайте также:  Квест охотники за сокровищами титан квест

Первую проблему эксперт обнаружил во фреймворке Electron, который используется десктопной версией Discord. Хотя сам Discord не является опенсорсным приложением, код JavaScript, который использует Electron, сохраняется локально и может быть извлечен и исследован. Именно так исследователь выяснил, что для одной из настроек (contextIsolation) в Electron для Discord было установлено значение false, и это обстоятельство позволяло внешнему JavaScript-коду ­влиять на код внутренний, к примеру, функцию Node.js.

«Подобное поведение опасно, так как Electron позволяет JavaScript-коду за пределами веб-страниц использовать Node.js независимо от nodeIntegration, что в итоге может привести к удаленному выполнению произвольного кода, даже если для nodeIntegration установлено значение false», — пишет Кинугава.

Так как теперь исследователю понадобился способ выполнения JavaScript в приложении, это привело его к обнаружению XSS-бага в iframe, используемом для отображения видео в чате (срабатывает, если в чат вставляют ссылку, например, из YouTube). Таким образом Кинугава добрался до Sketchfab, решения предназначенного для просмотра 3D-контента. Sketchfab внесен в белый список Discord и может быть встроен в iframe, а при этом можно эксплуатировать DOM XSS-баг.

Однако этот баг позволял исследователю выполнять JavaScript в iframe, но не выполнить код в самой десктопной версии Discord. В итоге, пытаясь развить свою атаку дальше, Кинугава обнаружил способ обхода ограничений в Electron, связанный с событием will-navigate. Данная уязвимость получила идентификатор CVE-2020-15174. В сочетании с двумя другими багами, описанными выше, она наконец позволила специалисту осуществить RCE-атаку на Discord.

Эксперт передал результаты своих изысканий в официальную программу bug bounty Discord, и в настоящее время разработчики уже отключили встраивание Sketchfab и добавили песочницу для iframe. Масато Кинугава получил от Discord вознаграждение за обнаруженные уязвимости в размере 5000 долларов США, а также получил еще 300 долларов от авторов Sketchfab за обнаружение XSS.

¶ Bug Hunters

Bug Hunters are an elite group of Discord users, who have successfully found bugs with Discord on any client that could also be reproduced by other users. They help the Discord developers to learn about bugs and fix them.

Every day, they get on Discord and continue to search and verify other bugs that other users have reported. They use Discord Canary, and work hard every day to help new users find bugs, check if they’re a duplicate of already reported bugs, and sometimes help others format their report.

¶ How to become a Bug Hunter

Becoming a Bug Hunter isn’t that easy as it contains several steps before you can actually submit a bug.

¶ Prerequisite

Before reporting any bug should you make sure that it isn’t caused by any 3rd party application, that it isn’t already fixed on a Canary Build and that you use the official Discord Client and not a 3rd party one such as BetterDiscord or Powercord.

¶ Join the Discord Testers Server

Now, to become a Bug Hunter, you first have to join the Discord Testers Server.
At the beginning will you only have access to a few selected channels. You’ll then get a Direct Message from a Bot called DBug. It will provide you with a few links such as an article on how to download and install either the Discord Canary or Discord PTB Client.

¶ Solve the Quiz

You will need to make a quiz in order to access more of the Server. Just run the command !quiz inside your DMs with DBug and it will provide you with a Link to a google form and also a 1-time Code for it.
Fill out the required fields with what you think is the right answer. After submiting the Form will DBug inform you about whether you managed to pass the quiz or not. If you failed the quiz will you be able to try it again after a certain time.
When you managed to pass the quiz will you receive access to more channels such as the #bughunter-general-chat.

Читайте также:  Калибр гладкоствольного оружия для охоты

¶ Assign roles

In order now to report the Bug for your platform (i.e. Windows) will you need to assign yourself some roles first. Go back to your DMs with DBug and use !role add

with whatever platform you have. For example would Windows, Linux and Mac be desktop ).
You should now receive the right roles. Note that you can execute !role list to see all roles you can assign to yourself.

¶ Report the bug!

Now to the most important part: Reporting the Bug!
In order to report a bug will you need to use the !submit command in the right #

-cug-reports channel.
The command uses specific flags for different parts of the Bug report.

Here’s a full example of such a command:
!submit -t Title of bug -r First Step

Third Step -e What actually should happen -a What actually happens -c The Discord Client you use -s Your OS info

A complete and more in-depth explanation about the commands of DBug can be found in this article.

¶ Can/Can’t reproduce

If your bug was already reported and you can reproduce the actual issue, can you use the !canrepro command in the right channel to note that you can reproduce this bug.
The same goes for when you can’t reproduce a bug but this time is the command !cantrepro

Pro-Tip:
You can save your System information using the !info store command to then use the right info in the above command (i.e. !canrepo 0 -w for Windows System info)

¶ What do I get?

The Discord Testers Server has multiple «tiers». You can unlock a tier when meeting the right reqiuirements for it.

Note that any mention of X* means that the actual amount of approved Bug Reports for this tier is undisclosed.

Everyone joining Discord Testers has this tier.
It doesn’t have any benefits but actual limits such as only having access to specific channels.

Requirements:

  • Pass the Bug Hunter Quiz

You gain access to the #announcements channel and to the different bug hunter channels. You’re also able to submit bugs to the different channels.

Requirements:

  • X* approved Bug Reports
  • Bug Hunter Rank

This tier unlocks access to the approval queue meaning you can approve or deny Bug reports. Additionally do you also get access to the Bug Squasher chat.

Requirements:

  • Demonstration of proper usage of the Approval queue
  • X* approved Bug Reports
  • Bug Squasher Rank

You get access to Discord Focus Tests and also the Bug Hunter Badge.

Requirements:

  • Maintained activity over a 6 month period
  • X* approved Bug Reports OR successfully helped on Discord Focus Tests
  • Bug Tracker Rank

You receive the Golden Bug Hunter Badge and a possible chance of becoming a Junior Moderator.

Читайте также:  Как восточные славяне занимались охотой

Охотники за багами

Охотники за багами (Bug Hunter) — это значок, выдающийся участникам, которые успешно нашли ошибки в Discord на любом клиенте.

Содержание

Станьте охотником за багами

Чтобы стать охотником за багами, нужно сделать пару шагов.

  • Присоединитесь к Discord Testers;
  • Найдите баг;
  • Проверьте, было ли это сообщено ранее;
  • Подготовьте доказательства;
  • Отправьте это;
  • И получите одобрение.

Присоединение к Discord Testers

Сначала вы должны присоединиться к серверу Discord Testers. Если вы уже на сервере, отлично! Если нет, вот ссылка для приглашения!

Отправка отчета

После того, как вы присоединились к серверу, зайдите на канал «report-a-bug» и следуйте всем инструкциям, чтобы правильно сообщить об ошибке.

Что вы получите?

  • Генерала охотника за ошибками — Как только вы подтвердите ошибку, вы получите доступ к каналу охотника за ошибками. охотники за ошибками используют канал, чтобы обсудить почти всё, что связано с Discord.
  • Утверждать или отклонять отчеты. Как только вы станете сертифицированным охотником за ошибками, вы сможете одобрить или отклонить ошибки, находящиеся в очереди.
  • Значок охотника за багами — Лучшие охотники за жуками могут заработать специальный значок в своем профиле, означающий, что они сертифицированные охотники за жуками.

Секреты и уловки

Лучший способ найти ошибки — это использовать Discord как обычно, и не пытаться найти ошибки, они придут к вам.

Используйте Discord Canary, чтобы чаще получать новые функции и тестировать их.

Баги в Discord

Это незавершённая статья
Она содержит неполную информацию
Вы можете помочь Discord вики, дополнив её.

Как и во всех мессенджерах/сайтах в Discord тоже есть свои баги, мы постараемся тут их всех рассказать.

Содержание

Баг с изменением тега без Discord Nitro

Для бага нам нужно:

  • Бот Dyno
  • Сервер, на который надо их пригласить
  • Внимательность

Сначала приглашаем бота Dyno, потом пишем команду ?discrim , потом берём и переименовываем наш аккаунт на один из этих никнеймов (кроме своего), ждём. и вот результат! Ваш дискорд-тег поменялся и без Discord Nitro.

Баг даты сообщения

  • Дождаться двенадцати ночи
  • Изменить время на минуту раньше
  • Написать сообщение в нужное время

Шаг 1: Сначала вам нужно как-то убить время и дождаться время примерно 23:55, чтобы дальше выполнить следующие шаги, но перед началом убедитесь что у вас стоит правильное время.

Шаг 2: Дождавшись данного времени нам необходимо переставить ваше время на минуту раньше, то есть заходим в настройки даты и времени на компьютере и ставим время на минуту раньше (То есть если у вас время 23:55:25, то мы меняем вторую пятёрку на четвёрку вот так 23:54:25) .

Шаг 3: Далее ждём когда на ваших часах будет 23:59 и пишем сообщения на сервер. Данный эффект продлится несколько секунд.

Пример бага даты сообщения

Баг на смещение кнопок

Шаг 1: Тыкаем на строку ввода сообщения

Шаг 2: Зажимаем долго пробел пока кнопки не поменяют своё положение

Пример бага со смещением кнопок

Баг с пустым сообщением

  • Рабочие кнопки Shift и 8
  • Знать, как написать звезду на клавиатуре

Шаг 1: Нажимаем на строку ввода сообщения

Объяснение

Две пары звёзд — это жирный текст, а не вписав между этими парами звёзд текст, мы отформатируем ничего, так получится пустое сообщение. Это не работает с остальными формататорами текста.

Баг «Конец»

  • Зайти в игру
  • Добавить её в Discord

Шаг 1: Зайти в игру/программу

Шаг 2: Добавить её в Discord

Шаг 3: Выйти из игры/программы

Шаг 4: Теперь, наблюдайте. Сервер или список друзей будет выглядеть, будто он закончился.

Оцените статью
Adblock
detector