• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Сообщить об XSS?

  • Автор темы Автор темы TR1X
  • Дата начала Дата начала
  • Теги Теги
    #xss

TR1X

Grey Team
04.04.2020
231
160
На одном из официальных гос. сайтов случайно было обнаружено поле уязвимое для XSS. Не знаю, сообщить ли об этом на указанную оф. почту или нет. Вообще потенциально кому-то это может навредить, но думаю не навредит ли мне такая чрезмерная "бдительность", да и в это время. Поделитесь мыслями?
 
Решение
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
На одном из официальных гос. сайтов случайно было обнаружено поле уязвимое для XSS. Не знаю, сообщить ли об этом на указанную оф. почту или нет. Вообще потенциально кому-то это может навредить, но думаю не навредит ли мне такая чрезмерная "бдительность", да и в это время. Поделитесь мыслями?
согласуй с ними пентест, если согласятся говори об уязвимости (но не сразу)
если откажут, то забей - это будет уже их проблема
Просто если ты сейчас скажешь, то тебе дадут по шапке за непланированый пентест. Расскажи лучше как обнаружил что использовал. Чтобы мы были подкованы
 
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
 
Решение
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
даже не знаю, но ты молодец, раз не побоялся! Надеюсь анонимно это сделал?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы