Оцените уязвимость в крупном проекте

1 23
SotEX
На сайте с 14.04.2007
Offline
86
#21

to Т.С. - Кыш отседава, глюк.. У вас 0 сообщений на данном форуме и репутация 10 😂

Я шутю, а то ещё поломаете мне компутер, вон, форум уже поломали, теперь forumSE вам должен деньги за уязвимость, вы о ней говорили? :)

Теперь по теме: Вы создали тему - "Оцените уязвимость" - ну и где уязвимость то? Показывайте, мы все будем её оценивать...

Бесплатный мониторинг размещенных статей (/ru/forum/438989)
E
На сайте с 18.09.2008
Offline
1
#22

ТС, ты ЧО, ставь код сапы скорея!! Бизнес же!

M
На сайте с 12.01.2003
Offline
130
#23
arkanzas:
как говорится в одной поговорке: "Мухи отдельно, котлеты отдельно".
Частная жизнь с бизнесом не имеет ничего общего.

Ну вот представь себе что кто-то проходя мимо твоего офиса где ты занимаешься бизнесом... (далее по тексту)

A
На сайте с 25.10.2008
Offline
0
#24

Тогда да, я бы отблагодарил посильно этого человека.

И если бы какой-нибудь человек указал на возможность краха и попросил символическую цену, я бы также его отблагодарил, как и любой благодарный адекватный человек, разве не так?

Думаю все-таки, символическая плата - это разумное решение.

C
На сайте с 20.09.2007
Offline
114
#25
а по теме, какую сумму бы запросили именно Вы, так чтобы не наглеть, но и в плюсе остаться. Ведь не часто находятся серьезные баги.

Всё зависит от проекта и от типа (вида) уязвимости.

Т.е. уязвимость цениться тем, чем она более убийственная.

Как пример — даже простейшая XSS-ина в ЖЖ может натворить много бед.

И даже если эта XSS-ина пассивная...

Также не забывайте — как только вы админам упомяните о найденной уязвимости, они разу полезут смотреть логи.

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
Lor
На сайте с 28.05.2004
Offline
352
Lor
#26
arkanzas:
Думаю все-таки, символическая плата - это разумное решение.

Самое разумное решение в этой ситуции, просто сообщить о дырке и дать свои координаты.

Почему самое разумное, долго объяснять, время нет. Но делайте именно так, если это действительно серьезный сайт.

Йопез - форум без модераторов. https://yopez.com
Solmyr
На сайте с 10.09.2007
Offline
501
#27

Хакер-импотент. дырку нашел, но у него не стоит.

А если серьезно - получите моральное удовлетворение от своей крутости и молчите.

Аргументы: продать владельцам портала не получится. Продать сторонним "заинтересованным лицам" аморально и еще опаснее, чем использовать самому. Сообщить бесплатно владельцам - можно нарваться на неадекватное отношение. Сообщить в компанию занимающуюся поиском уязвимостей бесполезно если ваша профессия не относится к безопасности и опять-таки есть шанс нарваться на неадекватность.

Просто держите в запасе. Может когда-то вдруг эта дырка вам понадобится для личных надобностей - тогда и используете.

[Удален]
#28

покажите проект, что оценивать?

0
На сайте с 19.09.2007
Offline
55
#29

Обычно сообщаю админу, что могу продемонстрировать уязвимость, позволяющую сделать то-то то-то, и помочь в её устранении за определённую плату.

Последний раз получил $70 с админа putana.nu - символическая плата для такого проекта, но всё же не так и плохо за часик работы (основное время ушло на консультацию).

L
На сайте с 07.10.2008
Offline
18
#30

огласите проект

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий