Как продать уязвимость хостеру?

1 2345 6
Ria.neiron
На сайте с 22.03.2009
Offline
347
#21

forroboform, а сколько денег вы планируете на этом заработать? По-моему мнению, весь этот движ не стоит и выеденного яйца.

По хорошему, сливаете данные об уязвимости руководству/старшему технику/etc, и ниже сообщаете кошелек с припиской "если захотите отблагодарить".

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
R
На сайте с 31.08.2013
Offline
9
#22
Rodnoi:
Это не я прилепил. Это адекватные юридические риски. И кто советует обратное, либо о них не в курсе, либо уже "по ту сторону" сам.

Пару секунд в гугле. Я уверен, что примеров множество, так как сам о них не раз читал.

По этой логике и в сеть заходить опасно, т.к. по пути к ресурсу может оказаться взлом на одном из хопов и ваш ip будет в логах.

Каждый вменяемый хостер с удовольствием заплатит за информацию о дыре в своем бизнесе. Это просто в их интересах. Другое дело, когда попадаются откровенные контрацептивы, которые на всех обижены и кредо их жизни, нагадить другим людям, но с этим можно столкнутся практически везде как в сети так и в реальной жизни. Мир не без уродов.

Мне представляется это так. Заходишь в магазин, делаешь покупки и тут видишь, что сзади открыта дверь и там бомжи трутся, тоесть большая вероятность что чето скомуниздят. Продавщица стоит спиной и этого не видит. Я сообщаю продавщице, что мол смотрите, там такое дело и тут она мне руки крутит и ментов вызывает. Чушь? Именно! Хотя теоретически может быть и так, если продавщица на стационаре в психиатрии числится :) Вы же именно единичные неформальные случаи принимаете как должное.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#23

Легче продать на чёрном рынке. Быстрее и безопаснее для себя.

У меня была идея создать сервис по проверки всего и вся. Но почитав как любят за такое судиться, перехотел.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Rodnoi
На сайте с 11.03.2013
Offline
195
#24
regname:
Заходишь в магазин, делаешь покупки и тут видишь, что сзади открыта дверь и там бомжи трутся, тоесть большая вероятность что чето скомуниздят. Продавщица стоит спиной и этого не видит. Я сообщаю продавщице, что мол смотрите, там такое дело и тут она мне руки крутит и ментов вызывает. Чушь? Именно! Хотя теоретически может быть и так, если продавщица на стационаре в психиатрии числится :) Вы же именно единичные неформальные случаи принимаете как должное.

Вы не написали главное - вы настаиваете на том, что за это замечание вам должны денег (продавщица? директор магазина? совет директоров х5?). Т.к. это был дабл пенетрейшн тест. При этом вы не говорите об открытой двери, а только собираетесь о ней сказать. После оплаты. Менты в данном случае навряд ли, а бытовая психиатрия в виде пешего путешествия - вполне.

Все по жести.
RiDDi
На сайте с 06.06.2010
Offline
256
#25
regname:

Каждый вменяемый хостер с удовольствием заплатит за информацию о дыре в своем бизнесе. Это просто в их интересах. Другое дело, когда попадаются откровенные контрацептивы, которые на всех обижены и кредо их жизни, нагадить другим людям, но с этим можно столкнутся практически везде как в сети так и в реальной жизни. Мир не без уродов.

Нет, это не так. Даже разные конторы чей бизнес сопряжен с большим риском (вроде банков) сначала вынесут тебе весь мозг, а потом только скажут кривое "спасибо" и что-то заплатят (обычно раз в 10 меньше, чем указано у них в "за помощь"). Вы просто никогда не сталкивались. "Вменяемые хостеры" с "удовольствием" слушают кого угодно, только не вас: отмазки своих спецов, советчиков вроде "лучше наймите сторонних аудиторов, а этого хакира пошлите", "попросите доказательства, а потом по логам найдите куда он заходил и ниче не платите" и так делее. Никто не любит, когда копаются в ихнем белье и находят там дырявый носок. Не знаю хорошо или плохо это для бизнеса, но это факт.

regname:

Мне представляется это так. Заходишь в магазин, делаешь покупки и тут видишь, что сзади открыта дверь и там бомжи трутся, тоесть большая вероятность что чето скомуниздят. Продавщица стоит спиной и этого не видит. Я сообщаю продавщице, что мол смотрите, там такое дело и тут она мне руки крутит и ментов вызывает. Чушь? Именно! Хотя теоретически может быть и так, если продавщица на стационаре в психиатрии числится :) Вы же именно единичные неформальные случаи принимаете как должное.

Ну да. А если Вы попросите при этом вознаграждение? 90% что продавщица скажет "отвали, это так и должно быть и это не бомжи, а наши грузчики" 😂 И 10% - что вывернет всё так (особенно перед своим начальством), что это Вы сами открыли дверь и стали отвлекать её что бы бомжи сделали своё дело. А сама, естественно, когда Вы посрамленный уйдёте, скорее прикроет дверь и скажет "фух, пронесло". )))

Более того, процентов где-то 30, что Вы услышите "бл*, зае**ли вы со своей дверь, у меня все под контролем" даже если не будете просить вознаграждения 😂

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
TB
На сайте с 17.08.2013
Offline
26
#26
RiDDi:

Ну да. А если Вы попросите при этом вознаграждение? 90% что продавщица скажет "отвали, это так и должно быть и это не бомжи, а наши грузчики" 😂 И 10% - что вывернет всё так (особенно перед своим начальством), что это Вы сами открыли дверь и стали отвлекать её что бы бомжи сделали своё дело. А сама, естественно, когда Вы посрамленный уйдёте, скорее прикроет дверь и скажет "фух, пронесло". )))
Более того, процентов где-то 30, что Вы услышите "бл*, зае**ли вы со своей дверь, у меня все под контролем" даже если не будете просить вознаграждения 😂

Так то да. Это же Рашка.

P.S. Интересно чем эта затея закончится 🍿

R
На сайте с 31.08.2013
Offline
9
#27

Замечу, что попросить вознаграждение НЕ незаконно, и еще заострю ваше внимание, что отвали продавщица (в данном контексте) не послала а сказала, заплачу! Это ли не устный договор, который также имеет юридическую силу и ничего незаконного в этом не вижу! Другое дело, есть НО! Если понравится директору. Но это уже совсем другая история.

HT
На сайте с 13.11.2012
Offline
86
#28
P.S. Интересно чем эта затея закончится

С некоторой вероятностью может вот так

ТС, представьте, что кто-то еще нашел эту уязвимость и уже эксплуатирует ее.

А тут вы нарисуетесь, с намеками на материальное вознаграждение :)

При таком раскладе тамошние СБ-шники будут в восторге: ловить никого не надо, он сам пришел(с)

N
На сайте с 06.05.2007
Offline
419
#29
RiDDi:
Более того, процентов где-то 30, что Вы услышите "бл*, зае**ли вы со своей дверь, у меня все под контролем" даже если не будете просить вознаграждения

Ну знаете ли, ведь действительно бывает запустит "хакер" сканер уязвимостей в первый раз в жизни, увидит массу ПОТЕНЦИАЛЬНЫХ уязвимостей и не особо задумываясь над ними напишет :

"увольте админа! взглините на это серв рухнет меньше чем за час !"(орфография автора сохранена). Ну вот и что такому ответить?

Кнопка вызова админа ()
RiDDi
На сайте с 06.06.2010
Offline
256
#30
netwind:
Ну знаете ли, ведь действительно бывает запустит "хакер" сканер уязвимостей в первый раз в жизни, увидит массу ПОТЕНЦИАЛЬНЫХ уязвимостей и не особо задумываясь над ними напишет :
"увольте админа! взглините на это серв рухнет меньше чем за час !"(орфография автора сохранена). Ну вот и что такому ответить?

Безусловно 😂 Но я ни в чем не обвиняю счастливых владельцев уязвимостей. В большинстве случаев они так же поступают логично и разумно.

Я придерживаюсь мнения, что любая помочь изначально во вред. Исключения бывают. Но чаще всего "помог" ИМХО это влез куда не надо и сделал только хуже или себе или ещё кому-то. И это касается всего.

Например шел Вася, считал птичек, спотыкнулся, упал, сломал ногу. Шел его друг Петя, тоже считал птичек, но уже опытный Вася обратил его взор на землю и помог избежать неприятностей. В другой раз Петя шел без Васи, опять считал птичек, упал и сломал шею. А Вася птиц больше не считает, только вот и друга у него больше нет, которому он "помог". Сильно утрировано конечно и без учета достаточно короткой жизни нашей, где может тупо не хватить времени на повторную прогулку со считанием птиц, но тем не менее пример ярко показывает результат большинства случаев "помощи".

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий