Задать вопрос
zona7o
@zona7o
Веб-разработчик

Bug bounty в Neteller?

На днях обнаружил, как мне кажется, уязвимость в авторизации neteller.com о чем сообщил в службу их поддержки. Однако, пришел ответ, в котором сообщается - что "это не баг, это фича".

Хотел попросить помощи у тех, кто поможет мне правильно сформулировать сообщение об ошибки и по возможности воспроизвести ее (заодно проверить на других аккаунтах).
  • Вопрос задан
  • 2588 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@DaNHell
Change the world
Ну для таких случаев лучше пользоваться програмами типо hackerone. Там хоть и обещанны решения спорных вопросов, однако не заметил при багрепорте qiwi. Только последние, даже не фичей прикрылись, а не успел за 2 часа, после 15 дневнего ожидания ответа, найти новый баг, видите ли этот уже прикрыли как окозалось - знач ты не пентестер, а никчемный скрипт кидди.
Хотя забугор куда более с большой "Б" лояльны и честны в этом деле.
Приведи реальные примеры использования и потенц. угрозы найденого бага и reward твой
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы