Что делать с найденной уязвимостью?

12
NightmareZ
На сайте с 05.05.2012
Offline
44
1669

Я был зарегистрирован на сайте/форуме gamedev.ru

Однажды решил прогуляться по нему на тему поиска дыр и нашёл уязвимость, позволяющую увести сессию любого пользователя. Я написал подробно о ней владельцу ресурса и он дал мне статус участника на год (который стоил на тот момент 15 баксов). Не велика награда, но я думал, что сделал доброе дело.

Не так давно я нашёл ещё одну уязвимость на том же сайте. Не буду писать ни слова о том, где она и что позволяет сделать, но суть в том, что она есть и она весьма опасна. Дело в том, что владелец ресурса в данный момент на меня зуб точит. Я был забанен на месяц. После того, как я сказал ему, что нашёл ещё одну уязвимость, он сказал, что я говнюк и продлил бан на год.

Что делать в этой ситуации? Как бы вы поступили?

nightmarez.net
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Взломай его и все удали, потом тебя конечно посадят, но может месть тебе легче сделает на душе )))

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
NightmareZ
На сайте с 05.05.2012
Offline
44
#2
foxi:
Взломай его и все удали

Через пол часа поднимет всё из бэкапа.

foxi:
потом тебя конечно посадят

Существует стопятьсот способов скрыть своё местоположение и личность в Интернете.

foxi:
но может месть тебе легче сделает на душе )))

Я не оперирую такими понятиями, как месть. И души, полгаю, у меня нет.

Z0
На сайте с 03.09.2009
Offline
760
#3

Напишите проверенному участнику форума, пусть он передаст админу :) Или анонимно админу напишите.

K0
На сайте с 01.09.2016
Offline
66
#4
NightmareZ:
Я был забанен на месяц. После того, как я сказал ему, что нашёл ещё одну уязвимость, он сказал, что я говнюк и продлил бан на год.

Что делать в этой ситуации? Как бы вы поступили?

А берете и сами разбаниваетесь!😂

veteranbk
На сайте с 24.11.2011
Offline
106
#5

вы хотите её тут продать?

7 млн дропов (/ru/forum/957502)
S
На сайте с 30.09.2016
Offline
469
#6
NightmareZ:
Что делать в этой ситуации?

Понять и простить. :)

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#7
NightmareZ:

Существует стопятьсот способов скрыть своё местоположение и личность в Интернете.

Но ты пошел самым тупым способом - в открытую тут палиться. Это почти премия Дарвина.

W
На сайте с 04.04.2006
Offline
276
#8
NightmareZ:
После того, как я сказал ему, что нашёл ещё одну уязвимость, он сказал, что я говнюк и продлил бан на год.

Что делать в этой ситуации? Как бы вы поступили?

Заняться чем-нибудь полезным.

ТОП3 Яндекса за 1-2 дня - это реально. Без роботности.
S
На сайте с 30.09.2016
Offline
469
#9
Wadim:
Заняться чем-нибудь полезным.

Судя по тому, что недавно Цукерберг заплатил $40000 за найденную уязвимость, сообщать о найденных уязвимостях - тоже полезное дело. Другое дело, что большинство владельцев сайтов - полные лохи в этом деле и считают, что если бы не тот, кто сообщил им о дыре на сайте, то этой дыры не было бы. Типо эту уязвимость сотворил сам хакер 😂. O sancta simplicitas! Если уязвимость нашёл один, то найдёт и второй, и третий, и стопятый... Но не каждый будет о ней сообщать. Но "особливо гордые" считают, что лучше они десять раз восстановят сайт, а на одиннадцатый - сменят хостинг и перейдут на другую CMS, чем один раз заплатят 15 баксов за чью-то работу, которая по их мнению "грязная". Надо просто это понять, простить дурачка и забыть про него. Пусть и дальше думает, что у него всё замечательно. Don't worry, be happy... :)

tommy-gung
На сайте с 22.11.2006
Offline
287
#10
NightmareZ:
Существует стопятьсот способов скрыть своё местоположение и личность в Интернете.

ну да :) https://yadi.sk/i/LpeJvNYC3Az3VK

Здесь не могла быть ваша реклама
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий