169 похожих чатов

Доброго времени суток! Возник следующий вопрос - Например, я тестирую

какое-то веб приложение. Я нахожу какую-либо уязвимость и создаю репорт. Однако уязвимость относится к коду стороннего компонента, скажем в плагине для Wordpress. Это ранее неизвестная уязвимость (0 day) и в правилах программы ничего не сказано об уязвимостях в 3-party. Какой шанс, что я пролечу с баунти?)

12 ответов

19 просмотров

Шанс такой же как встретить еп улице динозавра - 50%. Или встретишь, или нет.

Если в составе сервиса используется уязвимый компонент и ты можешь показать как используешь эту уязвимость - то скорее всего что-нибудь дадут

А откуда информация, что уязвимость вот прямо неизвестна?

Sergei-laikovski Автор вопроса
Sergei-laikovski Автор вопроса
VLΛD VΞCTOR
А откуда информация, что уязвимость вот прямо неиз...

Ну тут я думаю, что можно только предполагать. Но лично я стараюсь гуглить CVE-шки под уязвимый компонент и публично доступные эксплоиты. А также стараюсь гуглить: "<имя компонента> <название_уязвимости>" И если не нахожу никакой инфы, то для меня это скорее всего ранее неизвестная уязвимость.

Лучше эксплуатируй

Sergei-laikovski Автор вопроса
джими нейтрон под бутератом
Лучше эксплуатируй

Спасибо за совет, но мне как то на "светлой стороне" комфортно)

Небольшой. Уязвимость находится в скопе, про уязвимости в сторонних компонентах ничего не сказано.

Sergei laikovski
Спасибо за совет, но мне как то на "светлой сторон...

Переходи на тёмную сторону. У нас есть печеньки. У светлых они тоже есть, но у нас печеньки с изюмом.

zema
И вкусом стекла в одном месте 🙃

УК - это перечень не того, что нельзя делать, а того, на чём нельзя попадаться 😆

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта