- A hozzászóláshoz be kell jelentkezni
- 471 megtekintés
Hozzászólások
Ez az a játék tessékmondanikéremszépen, amikor a MSFT-nak elküldöm a bug leírását, reprozható exploittal, aláírom a kibaszott NDA-jukat h. az unokáim lelkét is kitépik ha másnak is el merem adni az exploitot? Aztán ülnek rajta pár hetet, majd visszanyögik h. bocsika, de ez nem kvalifikált a pénzjutalomra mert túlbonyolult kihasználni. Meg különbenis a belsős rizikóosztályozó tool-juk nem hozta ki critical-nak. Szóval köszike, és itt van egy MS logós cukorka! De azért máskor is várjuk (ingyér!) a bejelentésedet.
Utána meg csodálkoznak h. az ember inkább eladja az ilyen Hacking Team féle szararcoknak, v. az izraeli szájbergyerekhadseregnek.
- A hozzászóláshoz be kell jelentkezni
Igen, pont az.
- A hozzászóláshoz be kell jelentkezni
a mi cegunknek van szerzodese a hackerone -nal. neha beesik egy-egy kritikus res miatta.
mondjuk egy ilyen cegnek ez apropenz, inkabb csak azert gaz, mert neha egy egeszen primitiv, 10 evvel ezelott elfelejtett .jsp-ben talalnak egy XSS-t, amivel a sessionId miatt account takeover lehetseges, aztan csak ugy roppennek a 20-50 ezer eurok ilyen apro hulyesegekre. Rakenyszeriti a ceget, hogy komolyan vegyek a karbantartast.
- A hozzászóláshoz be kell jelentkezni