луччше предоставить выбор компаниям, чтобы те кто не хочет сам хостить использовал облачную версию, а те кто self-хостит, просто ссылку оставлял на общем сайте, тип как gitlab публичный и gitlab собственный..
Я бы не хостил чужие баги. Зона ответственности лучше б осиавалась у клиента
идея в том, чтобы хакерам было легко и удобно зайти на h2[.]ru/listing и штука по какому-нибудь открытому API вытаскивала список доступных багбаунти, либо self-hosted: bugbounty.{company} .ru, либо {company}.h2 .ru сделаем удобную API-шку, чтобы всегда была возможность стукнуть somecompany.h2.ru/v1/scope.json и получить скоп.. Понимаю что хостить чужие баги это опасно, и в том же h1 постоянно что-то находят, поэтому если это кто-то будет реализовывать, то думаю челы с mail-ru справятся
🤔 Поиск в гугле/поисковиках по доркам с последующей проверкой аудитории сайта? (Или какой-то иной способ определить, что сайт из РФ) 🤔🤔🤔
Раньше был проект, recon.dev, люди парсили скоуп публичных h1 программ и за подписку продавали. Нужно это для того, чтобы потом тулзами проходится / случайно что-то не то не похекать.. Мы же сразу решим эту пробему сделав удобный json формат, с всякими полями тип, allowAutomation: false (ну типо). recon.dev загнулся ибо смысл, также проблема в том что нельзя подвязать свой h1 и получить скоуп своих приваток.. Кому интересно на веб архиве осталось https://web.archive.org/web/20210101010203/https://recon.dev/
На гите есть bug bounty programs list, со скоупами
Да, только там все в одной куче, есть мусор и wildcard домены, плюс данные не совсем актуальные - часть bugbounty закрылись
бумыч спиздил идею!1!!1
Обсуждают сегодня