• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Сообщить об XSS?

JackSparrow

Red Team
04.04.2020
259
172
На одном из официальных гос. сайтов случайно было обнаружено поле уязвимое для XSS. Не знаю, сообщить ли об этом на указанную оф. почту или нет. Вообще потенциально кому-то это может навредить, но думаю не навредит ли мне такая чрезмерная "бдительность", да и в это время. Поделитесь мыслями?
 
Решение
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
На одном из официальных гос. сайтов случайно было обнаружено поле уязвимое для XSS. Не знаю, сообщить ли об этом на указанную оф. почту или нет. Вообще потенциально кому-то это может навредить, но думаю не навредит ли мне такая чрезмерная "бдительность", да и в это время. Поделитесь мыслями?
согласуй с ними пентест, если согласятся говори об уязвимости (но не сразу)
если откажут, то забей - это будет уже их проблема
Просто если ты сейчас скажешь, то тебе дадут по шапке за непланированый пентест. Расскажи лучше как обнаружил что использовал. Чтобы мы были подкованы
 
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
 
Решение
Скорее всего они проигнорируют инфу, но я попробовал и отписал. Всё таки другие пользователи могут пострадать, благодаря дырке на сайте, о которой они и не в курсе
даже не знаю, но ты молодец, раз не побоялся! Надеюсь анонимно это сделал?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab