Size: a a a

2020 December 11

q

q|z in secinfosec
2 2
значит мне так везет ) на выходе все равно, тока спс (
как прям в той поговорке )))
🤷🏻‍♂️
источник

中и了 in secinfosec
q|z
Да принес, спасибо, но никто об этом не просил.
я обычно отдаю все сразу с поками и своими логами, и просто уже после их «спасибо» аккуратно спрашиваю, нет-ли у них бб или какой-нибудь программы поощрения
А пишешь просто со своего мэйла, мол Иван Иванов, мне нечего скрывать?
источник

q

q|z in secinfosec
Ну почти :)
источник

q

q|z in secinfosec
на неадекватов тоже можно нарваться
источник

中и了 in secinfosec
q|z
на неадекватов тоже можно нарваться
Спасибо)
источник

q

qap in secinfosec
中и了
Всем привет, вчера наткнулся на серьёзную уязвимость у одной финансовой компании в штатах. Хочу им написать от своего лица про неё и возможно даже получить некий добровольный гонорар. Кто такие письма уже писал,  как стоит написать чтобы те не перепугались и не стали обращаться во всякие органы?
Интересует что можно присылать, что нельзя и не считается ли у них такая деятельность без баг баунти уголовщиной (ничего не ломал, не повреждал и вообще паинька)?
видел стрим на ютубе где юрист советовал не скупиться и привлечь его как посредника (еще бы) тем кто нашел что то серьезное и боится отхватить
источник

СК

С К in secinfosec
qap
видел стрим на ютубе где юрист советовал не скупиться и привлечь его как посредника (еще бы) тем кто нашел что то серьезное и боится отхватить
а если юриста начинают сажать. он не начинает сдавать всех? И кто сейчас клиент и кто раньше был и ваще всех!
источник

q

qap in secinfosec
С К
а если юриста начинают сажать. он не начинает сдавать всех? И кто сейчас клиент и кто раньше был и ваще всех!
юрист не делает ничего не законного, он просто знает как составить письмо так чтобы прикрыть жопу
источник
2020 December 12

ДМ

Дмитрий Марков... in secinfosec
Спасибо.
источник

ка

кеш аут in secinfosec
中и了
Всем привет, вчера наткнулся на серьёзную уязвимость у одной финансовой компании в штатах. Хочу им написать от своего лица про неё и возможно даже получить некий добровольный гонорар. Кто такие письма уже писал,  как стоит написать чтобы те не перепугались и не стали обращаться во всякие органы?
Интересует что можно присылать, что нельзя и не считается ли у них такая деятельность без баг баунти уголовщиной (ничего не ломал, не повреждал и вообще паинька)?
отдай мне
источник

ка

кеш аут in secinfosec
деньги по полам
источник

MM

Mad Mercen in secinfosec
никто не пробовал https://github.com/KasperskyLab/TinyCheck ?
источник

T

TopNotchIdiot in secinfosec
хммм, узнал новое слово, сталкервер. А касперский сразу будет в фсб отправлять или как?
источник

T

TopNotchIdiot in secinfosec
кстати так и не понял, чем оно от спайвер отличается. почему сталкер вообще.
источник

ка

кеш аут in secinfosec
TopNotchIdiot
хммм, узнал новое слово, сталкервер. А касперский сразу будет в фсб отправлять или как?
каспер=фсб
источник

ка

кеш аут in secinfosec
ничо никуда отправлять даже и не надо
источник

T

TopNotchIdiot in secinfosec
мне посыл нравится .  типа это защитить жен , которые изменяют, чтоб за ними не следили
источник

S

Stuw (Андрей) in secinfosec
2 2
обычно просто говорят спс и досвидос. Если продвинутые то могут прислать правила что можно делать что нет и предложить развлечься, чтобы понять критичность )
ты в ответ на спасибо спрашивал, есть ли у них оплата за найденные уязвимости?
источник

S

Slava in secinfosec
q|z
на неадекватов тоже можно нарваться
Вот вчера поддомен не привязанный сдал.
Даже спасибо не было, хотя баг зарыли
источник

S

Stuw (Андрей) in secinfosec
Slava
Вот вчера поддомен не привязанный сдал.
Даже спасибо не было, хотя баг зарыли
Ну пошли ответом еще одно письмо. Скажи, что заметил, что они закрыли баг. Спроси про баунти. Гарантии, что что-то дадут, естественно, нет. Но за спрос, как говорится, ...
Если не спросишь, то точно ничего не дадут.
источник