Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 September 05

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Переслано от Alexey Sintsov
Я забивал болт
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Что если деликатно подкатывать к компаниям которые зависят от этого продукта и уязвимы из-за дыры их партнёра ?
Если твоя компания официально юзает софт, то есть кастомер - то через аккаунт заходить, через саппорт официальный за который платишь
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Мы вот вчера CEO (кстати русскому) написали в линкидин, мол что за хуйня, мы купили ваш саас, а там херня. Сразу ответили
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Зависит от ситуации короч
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Ну я тоже планирую сео написать если по основному мылу поддержки не ответят
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ну я тоже планирую сео написать если по основному мылу поддержки не ответят
Это иногда работает
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Главное чтобы не обиделись и не начали пытаться набутылить)
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Переслано от Alexey Sintsov
Это иногда работает
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Хотя, у них в основном logic flaws которые приводят к более серьезным последствиям
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Помню, однако времена, когда мы типа обрабатывали баг-баунти, и нам писали.. Ессно не всегда быстро отвечали, и индусы прям Стивену Элопу писали письма, мол у вас xss) это не работало хорошо
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Не всегда надо цео писать)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Короч зависит от ситуаци и отношений
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Согласен
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
Public disclosure
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
у нас недавно тоже какой-то индус Воложу написал вместо bugbounty
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
kyprizel
у нас недавно тоже какой-то индус Воложу написал вместо bugbounty
И как, помогло ему?
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
нет
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
нихуя не делай если не хочешь проблем. Еби их в рот
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Хах, дельный совет)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Я и предложил болт с самого начала)
источник