Dit81
@Dit81
Security researcher, pentester

Где Вы публикуете найденные XSS?

Иногда я пишу специально админам и разработчикам сайтов о найденных XSS. Но иногда нет времени писать отдельные письма, хочется опубликовать на сайте списком найденные XSS и баги... А где и как Вы публикуете найденные XSS и другие уязвимости?
  • Вопрос задан
  • 928 просмотров
Решения вопроса 1
sim3x
@sim3x
https://hackerone.com/

Для сайтов "особенных" стран, стоит публиковаться анонимно или, лучше, не работать с ними, тк, чаще всего, денег от них не получишь
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
Jump
@Jump
Системный администратор со стажем.
Публикация надйденных уязвимостей является фактически подтверждением правонарушения.
Какой смысл самого себя под уголовное дело подводить?
Разве что на очень специфических ресурсах и шифруясь, если вам это сильно надо.
Ответ написан
@private_tm
JAVA dev
Так в письме и проще и быстрей. А потом уже когда пофиксят в своем блоге или на хабр для пиара))
Ответ написан
@Mnab
А вас админы сайтов просят искать уязвимости на их сайтах? Если нет - я бы 100 раз подумал, прежде чем писать о уязвимости админу, на вас и заявление могут написать
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы