обнаружили уязвимость на сайте, на котором нет программы баг баунти?
Предвижу множество ответов с советом пройти мимо, но все же)
есть два путя...
Пишешь в саппорт, спрашиваешь "Здравствуйте, я нашел у вас на сайте уязвимость.У вас есть что-то вроде багбаунти программы" Ну и если сказали да то расписываешь, нет - нет
Блэк хэт и вайт хэт? 😂
именно )
живой саппорт предпочтительнее, почту чекают реже
При это всё равно направят на почту тебя, и даже если нет ББ это не мешает слить им вулну иначе она так и так будет торчать)
Там организация небольшая, думаю они даже не слышали такого термина, как бб) Но спасибо за ответ)
Перенаправят на конкретную почту где уже будут ждать, а не на info@site.com >это не мешает слить им вулну иначе она так и так будет торчать Проблема шерифа...
Ты там хсс что ли нашел?)
Ну тогда точно нужно пройти мимо. Вне бб это смешно уже
А что смешного? Если раскрутить до угона аккаунта, то очень даже норм
Обсуждают сегодня