Size: a a a

2020 August 28

А

Алексей in WebPwnChat
᠌᠌Sh1Yo
Ну вообще я согласен, Зачем сообщать если не просили
Потенциальная защита компании от штрафов за гпдр, к примеру?
источник

I

Ivan in WebPwnChat
не на пустом месте появился этот текст
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Ivan
не на пустом месте появился этот текст
А на каком месте он появился в 2006 году?
источник

~

~$ python -c "i... in WebPwnChat
Ivan
не на пустом месте появился этот текст
> 2к06 год
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Не совсем понимаю подоплеку
источник

᠌᠌Sh1Yo in WebPwnChat
Какое дело человеку до штрафов этой компании )
источник

᠌᠌Sh1Yo in WebPwnChat
Если компании что-то не нравится - пусть заводит бб
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Какое дело человеку до штрафов этой компании )
Ну вам нет, другому есть, вы его за это еще и винить будете?)
источник

А

Алексей in WebPwnChat
᠌᠌Sh1Yo
Какое дело человеку до штрафов этой компании )
Владельцу может есть дело, люди совершают ошибки,  может пропустили багу при внутреннем тестировании а так подлатают и хорошо, в чем проблема то
источник

᠌᠌Sh1Yo in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Ну вам нет, другому есть, вы его за это еще и винить будете?)
Нет, просто при публикации другие люди видят и идут ломать такие компании и просить денег
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Нет, просто при публикации другие люди видят и идут ломать такие компании и просить денег
Пусть компания разбирается с вымогателями в рамках закона
источник

А

Алексей in WebPwnChat
Ivan
не на пустом месте появился этот текст
Одно дело когда идет репорт рефлектед хсс и когда рце со всеми исходниками, к примеру кубернетесом и т.д., это разные вещи
источник

᠌᠌Sh1Yo in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Пусть компания разбирается с вымогателями в рамках закона
Найти человека в интернете трудно, а ему слить бд в паблик ничего не стоит)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Найти человека в интернете трудно, а ему слить бд в паблик ничего не стоит)
Согласиться на выплату баунти, получить данные, прислать пативен)
источник

I

Ivan in WebPwnChat
Алексей
Одно дело когда идет репорт рефлектед хсс и когда рце со всеми исходниками, к примеру кубернетесом и т.д., это разные вещи
рефлектед хсс дейсвительно можно найти "случайно", по привычке ткнув скриптАлертСкрипт в поиск.

А пойти сделать рце, потом еще хорошенько поковыряться внутри, слить все исходники, это все еще точно вайтхэт?

а, ну да, потом конечно сообщить на почту
источник

А

Алексей in WebPwnChat
Ivan
рефлектед хсс дейсвительно можно найти "случайно", по привычке ткнув скриптАлертСкрипт в поиск.

А пойти сделать рце, потом еще хорошенько поковыряться внутри, слить все исходники, это все еще точно вайтхэт?

а, ну да, потом конечно сообщить на почту
Я не говорил слить все

Я приводил пример с солонкой - в данном случае не применим
источник

~

~$ python -c "i... in WebPwnChat
Ivan
рефлектед хсс дейсвительно можно найти "случайно", по привычке ткнув скриптАлертСкрипт в поиск.

А пойти сделать рце, потом еще хорошенько поковыряться внутри, слить все исходники, это все еще точно вайтхэт?

а, ну да, потом конечно сообщить на почту
мне заранее дали согласие и на ковыряние и на публикацию материала об инциденте
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Найти человека в интернете трудно, а ему слить бд в паблик ничего не стоит)
Да и в таком случае — хакер преступник, и должен бы получить наказание.
Компания — получает репутационный ущерб, но приложила ли она достаточно усилий для защиты данных? Это тоже вопрос этичности самой компании :)
Но хакер тут нарушитель закона, и оправдывать его смысла нет, само собой
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
~$ python -c "import nsfw-dl"
мне заранее дали согласие и на ковыряние и на публикацию материала об инциденте
Так бы сразу и сказали
источник

᠌᠌Sh1Yo in WebPwnChat
Ну дело в том что хакер бы не пошел ломать компанию, если бы не увидел, что васе на xaker.ru заплатили за подобное
источник