Size: a a a

ЦАРКА PUBLIC CHAT

2021 March 10

N

Nfmka in ЦАРКА PUBLIC CHAT
@F1E1F97D13114E86449B27EDAB325C4B получил выплату 200 000 сегодня за баги сданные по багбаунти. Спустя два месяца , но получил :) не все Владельцы информационных систем платят за уязвимости, но мы работаем над этим
источник

a

aldoniq in ЦАРКА PUBLIC CHAT
Nfmka
@F1E1F97D13114E86449B27EDAB325C4B получил выплату 200 000 сегодня за баги сданные по багбаунти. Спустя два месяца , но получил :) не все Владельцы информационных систем платят за уязвимости, но мы работаем над этим
👏👏👏👏
источник

BA

Bauka Alimgazy in ЦАРКА PUBLIC CHAT
Nfmka
@F1E1F97D13114E86449B27EDAB325C4B получил выплату 200 000 сегодня за баги сданные по багбаунти. Спустя два месяца , но получил :) не все Владельцы информационных систем платят за уязвимости, но мы работаем над этим
Вы сливаете баг только после оплаты?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мы сливаем баг только если на это согласится владелец системы. Но в случае с гос системами, будем стараться делать открытую программу и публиковать врайтапы после исправления уязвимости
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Самый открытый - это Арман в Зерде сейчас, кто спокойно разрешил опубликовать врайтап по критической баге в Зерде :)
источник

BA

Bauka Alimgazy in ЦАРКА PUBLIC CHAT
Nfmka
Мы сливаем баг только если на это согласится владелец системы. Но в случае с гос системами, будем стараться делать открытую программу и публиковать врайтапы после исправления уязвимости
Ну я имел ввиду "Вы даете баг администрации сайта, только после того как он оплатил? "
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Нет, мы сразу говорим, даже в том случае, если они не будут платить
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мы сразу сдаём им багу
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Запутался. Короче, мы им отправляем багу в любом случае
источник

BA

Bauka Alimgazy in ЦАРКА PUBLIC CHAT
Nfmka
Нет, мы сразу говорим, даже в том случае, если они не будут платить
Круто(для администраторов сайтов)
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Просто если они отказываются платить итд, мы об этом уведомляем исследователя. Да и планируем вообще уведомлять исследователей о том, кто не заинтересован платить. Чтобы и они не тратили время и не было обидно за бесплатно слитые баги
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Это как бы на совести владельцев системы будет
источник

BA

Bauka Alimgazy in ЦАРКА PUBLIC CHAT
Ок
источник

T

Tomas A. Anderson in ЦАРКА PUBLIC CHAT
Nfmka
Просто если они отказываются платить итд, мы об этом уведомляем исследователя. Да и планируем вообще уведомлять исследователей о том, кто не заинтересован платить. Чтобы и они не тратили время и не было обидно за бесплатно слитые баги
а если исследователь потом сольёт багу в открытый доступ - это как-то карается законом/есть некая договорённость сторон?
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Nfmka
@F1E1F97D13114E86449B27EDAB325C4B получил выплату 200 000 сегодня за баги сданные по багбаунти. Спустя два месяца , но получил :) не все Владельцы информационных систем платят за уязвимости, но мы работаем над этим
Спбо огромное ☺️
источник

T

Tomas A. Anderson in ЦАРКА PUBLIC CHAT
что нельзя публиковать и прочее. некое соглашение о конфиденциальности
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Tomas A. Anderson
а если исследователь потом сольёт багу в открытый доступ - это как-то карается законом/есть некая договорённость сторон?
У нас есть на сайте правила и офферта, с которой он соглашается автоматически при регистрации. Если будет публикация , будем банить его. Я не вижу в будущем выгоды исследователя публиковать в обход правил
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Один исследователь багу пробовал сдавать напрямую, получил заяву в кнб от владельца системы
источник

T

Tomas A. Anderson in ЦАРКА PUBLIC CHAT
Nfmka
Один исследователь багу пробовал сдавать напрямую, получил заяву в кнб от владельца системы
пацан к успеху шёл...
источник

BA

Bauka Alimgazy in ЦАРКА PUBLIC CHAT
Nfmka
Один исследователь багу пробовал сдавать напрямую, получил заяву в кнб от владельца системы
Жалко его. А почему на вас не подают заявки за Пентест без спроса?
источник