B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Если какой то маленький или средний сайт, на котором продают например автомасла, то думаю по ссылкам обратной связи, если игнорят, то либо им это не интересно, либо они вообще не понимают, что происходит))) А вот насчет банка, как ты себе это представляешь? Напишешь им мол "Доброго времени суток, я тут на досуге немного похекал ваш сайт, там море уязвимостей, но я не преступник, я вайтхэт и несу добро и счастье" Они этому не обрадуются и благодарить не станут, уж поверьВсем доброе время суток. Интересно было прочитать ваши ответы. Данный вопрос меня тоже очень интересует.
На данный момент я более менее разбираюсь во всяких уязвимостях в различных веб-приложениях. Вот только у меня есть к вам вопрос. Как связаться с админом сайта где ты нашел всякие уязвимости, типа xss, lfi, sql injection и пр.? Сколько раз я писал, отвтеов никогда не получал. И ладно если сайт какой-то маленький, заброшенный, так нет, Были довольно крупные порталы и сайты банков...
Всем доброе время суток. Интересно было прочитать ваши ответы. Данный вопрос меня тоже очень интересует.
На данный момент я более менее разбираюсь во всяких уязвимостях в различных веб-приложениях. Вот только у меня есть к вам вопрос. Как связаться с админом сайта где ты нашел всякие уязвимости, типа xss, lfi, sql injection и пр.? Сколько раз я писал, отвтеов никогда не получал. И ладно если сайт какой-то маленький, заброшенный, так нет, Были довольно крупные порталы и сайты банков...
Поэтому хорошим советом будет набраться опыта и идти например наЕсли какой то маленький или средний сайт, на котором продают например автомасла, то думаю по ссылкам обратной связи, если игнорят, то либо им это не интересно, либо они вообще не понимают, что происходит))) А вот насчет банка, как ты себе это представляешь? Напишешь им мол "Доброго времени суток, я тут на досуге немного похекал ваш сайт, там море уязвимостей, но я не преступник, я вайтхэт и несу добро и счастье" Они этому не обрадуются и благодарить не станут, уж поверь
По опыту скажу, людям это редко интересно, им плевать на безопасность, пока их сайт не упадёт) Вот я как веб-разработчик, на фрилансе, был написал одной девушке, в её проекте, что её сайт на ВП, имеет ряд уязвимостей, так ей это тупо неинтересно было.Всем доброе время суток. Интересно было прочитать ваши ответы. Данный вопрос меня тоже очень интересует.
На данный момент я более менее разбираюсь во всяких уязвимостях в различных веб-приложениях. Вот только у меня есть к вам вопрос. Как связаться с админом сайта где ты нашел всякие уязвимости, типа xss, lfi, sql injection и пр.? Сколько раз я писал, отвтеов никогда не получал. И ладно если сайт какой-то маленький, заброшенный, так нет, Были довольно крупные порталы и сайты банков...
На hackerone уже есть я, и можно сказать успешно. Пока ограничился лишь благодарностями, ибо те у кого я находил уязвимости, бабло за это не дают. Минус там в том, что нет тех у которых я уже нашел кучу всяких критических уязвимостейПоэтому хорошим советом будет набраться опыта и идти например наСсылка скрыта от гостейили подобные сайты и получать свои шекели.
Я с вами полностью согласен, но как же в таком случае быть? Что им писать и как?Если какой то маленький или средний сайт, на котором продают например автомасла, то думаю по ссылкам обратной связи, если игнорят, то либо им это не интересно, либо они вообще не понимают, что происходит))) А вот насчет банка, как ты себе это представляешь? Напишешь им мол "Доброго времени суток, я тут на досуге немного похекал ваш сайт, там море уязвимостей, но я не преступник, я вайтхэт и несу добро и счастье" Они этому не обрадуются и благодарить не станут, уж поверь
Советую читать активность других тестеров. В своё время я долго не мог пройти один челлендж на root-me, а потом увидел на hackerone как реализовали атаку подобного типа и у меня всё получилось.На hackerone уже есть я, и можно сказать успешно. Пока ограничился лишь благодарностями, ибо те у кого я находил уязвимости, бабло за это не дают. Минус там в том, что нет тех у которых я уже нашел кучу всяких критических уязвимостей
Обучение наступательной кибербезопасности в игровой форме. Начать игру!