аудит безопасности и профит.

[Удален]
572

Доброе время суток.

Волею судьбы, несколько лет назад, я стал вайт-хет хакиром. Если кто не знает, то это такие умные безопасники, которые получают копейки за легальный взлом по заказу владельца, хотя порой уязвимости на некоторых ресурсах можно продать за несколько тысяч убитых енотов...это осознанный выбор, который предполагает будущее без майки в полоску... Объектами исследований становились крупные игроки раздела "партнерские программы" с этой площадки и просто частные сайты, но суть месседжа не в этом.

Уже несколько лет меня терзают мысли о том, как быть, когда ты нечаянно натыкаешься на кучу уязвимостей на посещаемом ресурсе?

1. Если ты сдашь за бесплатно, то не понятно какой админ попадется и могут начаться угрозы уголовкой(такие отмороженные встречаются)...

2. Если пройти мимо, а уязвимость ты уже раскрутил до вывода админских паролей, то есть вероятность, что после меня придет школьник-идиот, который начнет дефейсить и крушить все, а в логах то уже твой айпишник висит и гет-запросы логгируются апачем...

3. Если намекнуть, что нашел уязвимость и не прочь получить благодарность, то высшая щедрость, на которую можно рассчитывать - 100 баксов, если не попадешь на неадыквата с первого пункта.

Как видите, ни один вариант развития событий не безупречен...тут сидит много админов, программистов, владельцев сайтов. Как выглядит ситуация с вашей стороны? :)

Amigo_9876
На сайте с 01.04.2009
Offline
327
#1

У меня нет крупных сайтов, но однозначно я бы заплатил!

---------- Добавлено 06.01.2013 в 18:56 ----------

dark-side:

2. Если пройти мимо, а уязвимость ты уже раскрутил до вывода админских паролей, то есть вероятность, что после меня придет школьник-идиот, который начнет дефейсить и крушить все, а в логах то уже твой айпишник висит и гет-запросы логгируются апачем...

Ущипните меня! Вы делаете это со своего айпишника???

[Удален]
#2
Amigo_9876:
У меня нет крупных сайтов, но однозначно я бы заплатил!

---------- Добавлено 06.01.2013 в 18:56 ----------


Ущипните меня! Вы делаете это со своего айпишника???

я не наркоман, я не сканю поисковики, каталоги и не ищу сутками уязвимые сайты. Все получается спонтанно...пользуешься ресурсам, забавы ради изменил запрос, получил уязвимость, 5 секунд - бд светится.🍿

Ragnarok
На сайте с 25.06.2010
Offline
239
#3

ищите клиентов-админов серверов напрямую (только не забывайте проверять, действительно ли клиент - владелец ресурса =)

если брать случайные сервера,- будет как Вы описали в стартпосте

//TODO: перестать откладывать на потом
Pirat_
На сайте с 19.10.2009
Offline
57
#4

Оказывайте услуги тем, кому это нужно и кто готов платить за это деньги.

Amigo_9876
На сайте с 01.04.2009
Offline
327
#5
dark-side:
я не наркоман, я не сканю поисковики, каталоги и не ищу сутками уязвимые сайты. Все получается спонтанно...пользуешься ресурсам, забавы ради изменил запрос, получил уязвимость, 5 секунд - бд светится.🍿

Круто!!!!! Это касается только популярных CMSок?

Jefa
На сайте с 01.02.2007
Offline
191
#6
Pirat_:
Оказывайте услуги тем, кому это нужно и кто готов платить за это деньги.

+1

Зарабатывайте на созидании. И тогда майка от гуччи не будет полосатой и с порядковым номером колонии строгого режима.

[Удален]
#7
Amigo_9876:
Круто!!!!! Это касается только популярных CMSок?

обычно самописные движки :) на популярные цмс заплатки быстро вешают

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий