какое-то веб приложение. Я нахожу какую-либо уязвимость и создаю репорт. Однако уязвимость относится к коду стороннего компонента, скажем в плагине для Wordpress. Это ранее неизвестная уязвимость (0 day) и в правилах программы ничего не сказано об уязвимостях в 3-party. Какой шанс, что я пролечу с баунти?)
Шанс такой же как встретить еп улице динозавра - 50%. Или встретишь, или нет.
Если в составе сервиса используется уязвимый компонент и ты можешь показать как используешь эту уязвимость - то скорее всего что-нибудь дадут
А откуда информация, что уязвимость вот прямо неизвестна?
Главное чтобы не по голове D
Ну тут я думаю, что можно только предполагать. Но лично я стараюсь гуглить CVE-шки под уязвимый компонент и публично доступные эксплоиты. А также стараюсь гуглить: "<имя компонента> <название_уязвимости>" И если не нахожу никакой инфы, то для меня это скорее всего ранее неизвестная уязвимость.
Лучше эксплуатируй
Спасибо за совет, но мне как то на "светлой стороне" комфортно)
Небольшой. Уязвимость находится в скопе, про уязвимости в сторонних компонентах ничего не сказано.
Переходи на тёмную сторону. У нас есть печеньки. У светлых они тоже есть, но у нас печеньки с изюмом.
Заманчиво конечно, но нет :Р
И вкусом стекла в одном месте 🙃
УК - это перечень не того, что нельзя делать, а того, на чём нельзя попадаться 😆
Обсуждают сегодня