Size: a a a

ЦАРКА PUBLIC CHAT

2019 December 23

SB

Serik Butumbayev in ЦАРКА PUBLIC CHAT
Дед Толя
Морально или материально?
Решил роликом ответить))
источник

AD

Alexandr Dubickiy in ЦАРКА PUBLIC CHAT
Martyn
Как вариант выходить на инвестора, куратора, делового партнера, без описания уязвимости, а с уведомлением что партнеру было отправлено сообщение, в котором описана уязвимость, и что отсутствие реакции повлечет репутационные, финансовые риски
А если безуспешно, то сделать фикс самому и задеплоить его?
источник

M

Martyn in ЦАРКА PUBLIC CHAT
Alexandr Dubickiy
А если безуспешно, то сделать фикс самому и задеплоить его?
И резюме на "рабочий стол" руководителю)
источник

А

Асель in ЦАРКА PUBLIC CHAT
Martyn
Для начала лучше обратиться в контору, которая допустила данную уязвимость. Уточнить сроки и обратную связь. Спросить разрешение, после устранения, опубликовать. Если конечно вы не ищете из этого другой выгоды)
Вот дело говорит! Обратное поведение как расценивать ?
источник

AS

Askar Syzdykov in ЦАРКА PUBLIC CHAT
Асель
Вот дело говорит! Обратное поведение как расценивать ?
я тоже на днях нашел уязвимость в приложении банка, уже 5й рабочий день, как они не отвечают. Писал им на почту указанную в Гугл плей, обращался через знакомого, который там работает (обещал передать), все еще молчат)
сколько обычно ждут благородные кулхацкеры?))
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
Асель
Вот дело говорит! Обратное поведение как расценивать ?
как поведение порядочного гражданина. Госслужбы и аффилированные компании часто никак не реагируют на проблемы, и их нельзя замалчивать
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
Martyn
Для начала лучше обратиться в контору, которая допустила данную уязвимость. Уточнить сроки и обратную связь. Спросить разрешение, после устранения, опубликовать. Если конечно вы не ищете из этого другой выгоды)
А они встречное заявление напишут, за взлом
источник

A

Askar in ЦАРКА PUBLIC CHAT
Надо просто тред на эксплоит.ин создать и туда все выложить.
источник

..

.. ... in ЦАРКА PUBLIC CHAT
Askar Syzdykov
я тоже на днях нашел уязвимость в приложении банка, уже 5й рабочий день, как они не отвечают. Писал им на почту указанную в Гугл плей, обращался через знакомого, который там работает (обещал передать), все еще молчат)
сколько обычно ждут благородные кулхацкеры?))
Просто пофигизм на всех уровнях. Поэтому как Царка надо дрючить . Имхо
источник

T

Thatskriptkid in ЦАРКА PUBLIC CHAT
Askar Syzdykov
я тоже на днях нашел уязвимость в приложении банка, уже 5й рабочий день, как они не отвечают. Писал им на почту указанную в Гугл плей, обращался через знакомого, который там работает (обещал передать), все еще молчат)
сколько обычно ждут благородные кулхацкеры?))
Если вы специально занимались этим, то лучше зарегистрируйтесь на HackerOne, и исследуйте приложения оттуда. Google платит за уязвимость в любом приложении, у которого есть 1 миллион скачиваний + приложения от зарегистрированных разработчиков.
источник

AS

Askar Syzdykov in ЦАРКА PUBLIC CHAT
Thatskriptkid
Если вы специально занимались этим, то лучше зарегистрируйтесь на HackerOne, и исследуйте приложения оттуда. Google платит за уязвимость в любом приложении, у которого есть 1 миллион скачиваний + приложения от зарегистрированных разработчиков.
ок, попробую. спасибо
источник

T

Thatskriptkid in ЦАРКА PUBLIC CHAT
Askar Syzdykov
ок, попробую. спасибо
ТАм без выплат не останетесь )
источник

AS

Askar Syzdykov in ЦАРКА PUBLIC CHAT
да я особо то и не надеялся на деньги от наших компаний. Показал бы им их же дыры бесплатно, но важно, чтобы они ответили и пофиксили, а эти молчат. Когда еще один “столичный” банк был жив, тоже им писал про недочет в апи - заигнорили, потом в фб написал с деталями - сразу же залатали.
источник

T

Thatskriptkid in ЦАРКА PUBLIC CHAT
Askar Syzdykov
да я особо то и не надеялся на деньги от наших компаний. Показал бы им их же дыры бесплатно, но важно, чтобы они ответили и пофиксили, а эти молчат. Когда еще один “столичный” банк был жив, тоже им писал про недочет в апи - заигнорили, потом в фб написал с деталями - сразу же залатали.
Ничего не платили?
источник

AS

Askar Syzdykov in ЦАРКА PUBLIC CHAT
нет
источник

T

Thatskriptkid in ЦАРКА PUBLIC CHAT
Давайте скажите название банка, будем знать)
источник

s

slider in ЦАРКА PUBLIC CHAT
Thatskriptkid
Давайте скажите название банка, будем знать)
Первую букву хотя-бы )
источник

T

Thatskriptkid in ЦАРКА PUBLIC CHAT
Я на hackerone когда зарегался, сразу набросился на mailru календарь😂
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
slider
Первую букву хотя-бы )
Q или K
источник

s

slider in ЦАРКА PUBLIC CHAT
Ro Man
Q или K
источник