LINUX.ORG.RU

Как вы будете действовать, если найдёте серьёзную уязвимость?

 ,


0

2

Представьте себе, что вы нашли уязвимость в сайте/сети средней или крупной компании. Какими будут ваши действия?

  1. Сообщу админу и ничего не буду требовать 516 (59%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Оставлю баг себе и буду внычку им пользоваться 171 (19%)

    **********************************************************************************************************

  3. Продам баг на черном рынке 96 (11%)

    ***********************************************************

  4. Сообщу админу и потребую вознаграждение за баг 96 (11%)

    ***********************************************************

Всего голосов: 879

★★★★★

Проверено: beastie ()
Последнее исправление: Klymedy (всего исправлений: 2)

Зависит от того, что за компания. Если сообщение о баге будет расцениваться как злой умысел, то можно и себе оставить. Если скажут «спасибо» и залатают, то

Сообщу админу и ничего не буду требовать

fang90 ★★★★★
()

где вариант «создам тему на лоре»_

unt1tled ★★★★
()

Где вариант: зайду на серв и исправлю баг? :)

insider ★★★
()

напишу в багтрекер

cvs-255 ★★★★★
()

Продам баг на черном рынке

Я у мамки негодяй!

paran0id ★★★★★
()

Оставлю баг себе и буду внычку им пользоваться

и

Продам баг на черном рынке

GodlikeBro
()

если найдёте серьёзную уязвимость?

Не найду :(

Amet13 ★★★★★
()

забьюсь в угол и буду плакать

bekon33
()

сообщу и буду требовать исправить баг :)

Slackware_user ★★★★★
()

Если это будет веб и какой-то популярный портал - составлю гайд по взлому и выложу на анонимной борде какой-нибудь (в принципе, один раз уже так делал, хехе).

ostin ★★★★★
()
Ответ на: комментарий от Valkeru

Сообщу админу и потребую вознаграждение за баг
Сообщу админу и ничего не буду требовать

Оба варианта - говно. Ибо особо упоротые бараны ещё и заявление накатают за «неправомерный доступ к компьютерной информации».


на все 100% согласен, так как был в подобной ситуации.

Оставлю себе, а будет нужда(в деньгах) то и продам. Но только с одним условием что через n-время обнародую.

beta9092
()

А где пункт «я сам(а) админ»?

Kisska
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.