Size: a a a

2020 August 05

Y

Yuriy Virtual [R14] in SEC INFO SEC
Zer🦠way
это тоже самое когда багбаунтеры присылают письма: я нашел у вас уязвимость, дайте денег
Ну и потом, Все-таки багбаунтер это человек который идет мимо машин и дергает ручки, в надежде найти открытую но без умысла спиздить тачку
источник

Z

Zer🦠way in SEC INFO SEC
Yuriy Virtual [R14]
Ну и потом, Все-таки багбаунтер это человек который идет мимо машин и дергает ручки, в надежде найти открытую но без умысла спиздить тачку
откуда ты знаешь? ты не покупаешь у него уязвимость он идет на условный античат и продает её
источник

Z

Zer🦠way in SEC INFO SEC
а может продает там а через неделю продает тебе
источник

Y

Yuriy Virtual [R14] in SEC INFO SEC
)))
источник

ка

кеш аут in SEC INFO SEC
)))))
источник

ка

кеш аут in SEC INFO SEC
я смотрю работа пентестера штука сложная
источник

Y

Yuriy Virtual [R14] in SEC INFO SEC
Очень, и опасная
источник

ка

кеш аут in SEC INFO SEC
лучше пить пива
источник

Y

Yuriy Virtual [R14] in SEC INFO SEC
Часто во дворе вижу забытые открытые окна в машинах или включенные фары))))
источник

Y

Yuriy Virtual [R14] in SEC INFO SEC
Кому писать? )))
источник

ка

кеш аут in SEC INFO SEC
Yuriy Virtual [R14]
Часто во дворе вижу забытые открытые окна в машинах или включенные фары))))
античат
источник

A

Andrew in SEC INFO SEC
Zer🦠way
откуда ты знаешь? ты не покупаешь у него уязвимость он идет на условный античат и продает её
Вообще-то требовать деньги за раскрытие деталей найденной уязвимости - это вымогательство. Пентестеры так не делают. Посмотри на условия любой баг банти, там то же самое - вначале ты сообщаешь о найденной уязвимости и ждёшь пока ее устранят, а только потом уже надеешься что тебя вознаградят.
источник

Z

Zer🦠way in SEC INFO SEC
Andrew
Вообще-то требовать деньги за раскрытие деталей найденной уязвимости - это вымогательство. Пентестеры так не делают. Посмотри на условия любой баг банти, там то же самое - вначале ты сообщаешь о найденной уязвимости и ждёшь пока ее устранят, а только потом уже надеешься что тебя вознаградят.
Знал бы ты сколько сообщений я получал с требованием денег за баги
источник

A

Andrew in SEC INFO SEC
Другое дело - просить деньги за «разработку детализированного отчета», повторной проверки чтобы подтвердить факт устранения или что нибудь в таком роде.
источник

A

Andrew in SEC INFO SEC
Zer🦠way
Знал бы ты сколько сообщений я получал с требованием денег за баги
Я знаю, жизнь багхантера тяжка.
источник

Z

Zer🦠way in SEC INFO SEC
Я сам пентестер, часто встречаю таких кадров
источник

A

Andrew in SEC INFO SEC
Zer🦠way
Я сам пентестер, часто встречаю таких кадров
Ну это школота или просто идиоты. Нормальные люди либо подписывают договор перед тем как чего-то там тестить, либо сливают результаты «предварительного тестирования» каким нибудь маркетологам, чтобы они эффектнее свою вундервафлю продать могли.
источник

P

PM in SEC INFO SEC
Нормальные пасаны попадают во внутрь и сливают компании воду, никому ничего не рассказывая
источник

РМ

Роман Мылицын... in SEC INFO SEC
Zer🦠way
Знал бы ты сколько сообщений я получал с требованием денег за баги
от кого?
источник

Z

Zer🦠way in SEC INFO SEC
На другом месте работы
источник