@User2763829

Нашел уязвимость на сайте?

Вообщем нашел на сайте уязвимость, bug bounty у них нет. Как им рассказать об этом, чтобы не было проблем у меня :)
  • Вопрос задан
  • 1010 просмотров
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Внимание! Изменился адрес почты!
Ну, теоретически можно написать им письмо откуда-нибудь с gmail.com, с ящика, который только что создал и больше использовать не будешь :) Если прям очень хочется им помочь.
Но безопаснее всего просто ... пройти мимо :) К сожалению, жизнь такова, что тебя же могут и привлечь.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
dimonchik2013
@dimonchik2013
non progredi est regredi
в паблик, пусть другие рассказывают

и показывают
Ответ написан
Комментировать
NSA-bot
@NSA-bot
Напиши им письмо анонимное с полным раскладом. Какие проблемы то. Если нашел уязвимость, думаю сможешь и письмо написать так, чтобы тебя не нашли. Это конечно, если ты от них не ждешь медаль.
Ответ написан
Комментировать
@vashaaa
Юх с горы
Нет толку. Если глянуть пару статей с сайта "ebanoe.it", то можно узнать что уязвимости есть у многих сайтов, даже у довольно серьезных контор. Там парень тоже находил уязвимости, сообщал владельцам сайта. В итоге ему говорили "да да спасибо мы займёмся этой проблемой" и никто ничего не заделывал. Менталитет такой, пока денег или клиентов не потеряют из-за уязвимостей - чесаться не станут.
Ответ написан
VELIK505
@VELIK505
Руководитель департамента profitcentr.com
написать им в саппорт
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы