Size: a a a

2020 September 05

c

ciplenok57 in DC7495
Не посадили, уже хорошо
источник

RT

Rikki Tikki in DC7495
Лол, это да, дак если это попадает в information disclosure и domain takeover всё без применения каких-либо сторонних воздействий, а только через функционал сайтов?
источник

RT

Rikki Tikki in DC7495
То есть это уже logic flaw
источник

RT

Rikki Tikki in DC7495
Ах, да , забыл указать специфику, последнее время попадались случайно российские компании
источник

N

NONE in DC7495
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят?
Сначала попытайся выбить у них почту того, кто шарит за это дело(тобишь безопасники). Ну или можешь заосинтить
источник

RT

Rikki Tikki in DC7495
В маленьких компаниях обычно таких ребят нет, они все кодеры там, подумываю генеральному директору письмо кинуть
источник

N

NONE in DC7495
Rikki Tikki
В маленьких компаниях обычно таких ребят нет, они все кодеры там, подумываю генеральному директору письмо кинуть
Но всё же, вдруг есть
источник

RT

Rikki Tikki in DC7495
Совет хороший, не спорю. Надо рассчитать потенциальный бенефит против затраты времени на сбор инфы по персоналу ))
источник

RT

Rikki Tikki in DC7495
Но всё же, вдруг есть
источник

N

NONE in DC7495
Rikki Tikki
Совет хороший, не спорю. Надо рассчитать потенциальный бенефит против затраты времени на сбор инфы по персоналу ))
Прост спроси через какую-нибудь почту, связанную с компанией, по поводу того, кто шарит за их иб
источник

RT

Rikki Tikki in DC7495
Это выглядит примерно также как я уже и сделал на официальную почту послал письмо с вопросом по поводу их уязвимости (без описания) и кооперации. Я предполагаю, что если у них есть безопасник, то они ему сразу это покажут?)
источник

RT

Rikki Tikki in DC7495
Я писал ещё ИБ компании как-то, тоже полный игнор))
источник

RT

Rikki Tikki in DC7495
Прост спроси через какую-нибудь почту, связанную с компанией, по поводу того, кто шарит за их иб
источник

RT

Rikki Tikki in DC7495
Есть подозрение конечно, что может мыльный фильтр не пропускает письма.
источник

N

NONE in DC7495
Rikki Tikki
Я писал ещё ИБ компании как-то, тоже полный игнор))
А что подрузумевается под ИБ компанией?🤔
источник

RT

Rikki Tikki in DC7495
Предоставляет услуги широкого спектра в ИТ и ИБ
источник

N

NONE in DC7495
А как это связано с команией, у которой есть вулны?
источник

RT

Rikki Tikki in DC7495
У самой этой компании есть вулны через которые есть потенциальный (не хочется за бесплатно крутится) доступ к некоторым из клиентов
источник

N

NONE in DC7495
Rikki Tikki
Я писал ещё ИБ компании как-то, тоже полный игнор))
Не догоняю, тут ИБ подразумевается как безопасник?
источник

RT

Rikki Tikki in DC7495
Я писал в несколько компаний, в их числе была компания по предоставлению ИТ и ИБ (информационная безопасность) услуг
источник