Size: a a a

2021 February 06

M

Max in WebPwnChat
С таким же успехом разработчик может оставлять бэкдор, а потом просить за него баунти. Я бы точно уволил уже за упоминание такой возможности.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А пентест тогда куда?
источник

VS

Valeriy Shevchenko in WebPwnChat
Внимательнее. Это для qa
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Valeriy Shevchenko
Внимательнее. Это для qa
Все верно, но делают же и пентесты, и не обязательно на проде. Это двойное покрытие типа?
источник

ПП

Проксимов Прксимович... in WebPwnChat
Max
Подожди, то есть ты - тестировщик, на зарплате, с доступом с стейджинг-серверу, и хочешь баунти?
Гениально
источник

VS

Valeriy Shevchenko in WebPwnChat
Эта картинка не самая правильная но близкая к истине. Я как бывший qa понимаю что человек сейчас откровенно лукавит говорив о том что в его задачи это не входит. Возможно в его конкретной команде все беспокоятся об автоматизации и покрытии кода тестами. Но в обязанности тестера это точно входит как один из видов тестинга. Пентесты точно не входят
источник

VS

Valeriy Shevchenko in WebPwnChat
А намеренный пропуск бага для собственной выгоды это вредительство
источник

M

Max in WebPwnChat
Это то, за что тебе платят зарплату. Называется "тестирование".
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Valeriy Shevchenko
Эта картинка не самая правильная но близкая к истине. Я как бывший qa понимаю что человек сейчас откровенно лукавит говорив о том что в его задачи это не входит. Возможно в его конкретной команде все беспокоятся об автоматизации и покрытии кода тестами. Но в обязанности тестера это точно входит как один из видов тестинга. Пентесты точно не входят
В этом случае все ясно, мне просто стало интересно, в чём тогда отличие пентеста отдельной аппликухи от кьюа (работу кьюа я не знаю особенно)
источник

VS

Valeriy Shevchenko in WebPwnChat
У меня это тоже хобби хоть и переросло в работу. Но поиск у своих же ради опыта и хобби всегдаодобряется. А вот «доить» своих - это полнейший бред.
источник

M

Max in WebPwnChat
Любой разработчик, любой тестировщик регулярно находит проблемы в коде. В том числе - уязвимости безопасности. Их выявление и устранение - часть нормальной работы над продуктом.
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Имхо, это очень неэтичное поведение, говорить 'а кто докажет', вы ведь член команды и работаете над продуктом
источник

DY

Denis Yakimov in WebPwnChat
>Спас жопу компании дав уйти баге в прод
Это как?
источник
2021 February 07

VS

Valeriy Shevchenko in WebPwnChat
Я думаю ты уже был внесен в определенные списки как человек который готов подставить. Это более важное тут нежели должностные обязанности и принципы их выполнения
источник

H

Hizmalin in WebPwnChat
Если смотреть чисто с меркантильной позиции. Стоит ли рисковать работой по статье за XSS, наверняка за неё небольшая награда. И работу потом будет найти сложно в этой сфере.
*если вскроется*
источник

SB

Sergey Belov in WebPwnChat
мне кажется компания спасена тем, что с одним сотрудником она расстанется как можно скорей)
источник

VS

Valeriy Shevchenko in WebPwnChat
Между тем Серега Белов для тестеров как раз читал доклад о том как стать более эффективным и на уровне автотестов отлавливать секьюрити баги.
источник

VS

Valeriy Shevchenko in WebPwnChat
О. Вот и он
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Баунти платят за прод.
Выпускаете багу в прод -- вы так себе сотрудник.
Не выпускаете -- за что тогда Баунти?))
источник

A

Alex in WebPwnChat
Попробую быть адвокатом дьявола
Человек qa джун с минимальной зп принёс большой Импакт и Это не отразилось на его карьерном и финансовом росте
Как же быть ?
источник