Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko268
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

554

17-latek zgłasza błąd XSS PayPalowi w ramach programu Bug Bounty

17-latek zgłasza błąd XSS PayPalowi w ramach programu Bug Bounty

Zostaje zdyskwalifikowany i nie dostaje nic, bo ma mniej niż 18 lat.

o.....5
o.....5
konto usunięte
z
seclists.org
dodany: 26.05.2013, 22:42:38
  • #
    technologia
  • #
    paypal
  • 63
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Top 9 Paypal Alternatives
konto usunięte
z techtoucan.com
  • 3

Komentarze (63)

najlepsze

Regis86
Regis86
Regis86
27.05.2013, 05:33:51
  • 76
Ktoś potrafi mi racjonalnie wyjaśnić po co w ogóle w takim konkursie jest limit wieku? Jak ma 17 lat i 11 miesięcy, to jest jeszcze niepoważny pryszczaty chłopiec, który "zna internety", a miesiąc później staje się "młodym specjalistą do spraw zabezpieczeń"?

Uprzedzając potencjalną odpowiedź - nie, nie muszą mu wypłacać nagrody teraz, mogą to zrobić za parę miesięcy / za rok, kiedy już będzie pełnoletni. Na pewno to lepsza opcja, niż opisana
  • 18
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

l.....u
l.....u
konto usunięte 27.05.2013, 06:24:48
  • 30
@Regis86: A może prawo tego wymaga?
Regis86
Regis86
Regis86
27.05.2013, 07:11:00
  • 26
@leniwiec_guru: Owszem, wymaga, ale nie w celu uczestnictwa, tylko w celu wypłaty nagrody (podpisanie umowy). Nic jednak nie stoi na przeszkodzie, żeby umowę i odbiór nagrody podpisywał opiekun prawny nieletniego - są konkursy, które tak rozwiązały ten problem i nie było problemu.

@maniac777: A dlaczego granica "musi" być gdzieś postawiona? Komuś przeszkadza, że genialny 10-cio latek z Chin sobie będzie coś kodował i chce się tym pochwalić? Kwestie
w.....x
w.....x
konto usunięte 26.05.2013, 22:45:27 via Android
  • 71
Skoro oni mu tej nagrody nie dadzą, to niech wykorzysta buga i sam sobie ją weźmie ;-)
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

programista_abc
programista_abc
programista_abc
27.05.2013, 07:03:25
  • 10
@winnux: No z XSS-em i to jeszcze po POST'cie to ciężko by mu było cokolwiek z tym zrobić. Wątpię by chciał to nawet ktoś kupić. Szczerze mówiąc to ten bug wiele nie daje. Tj żeby go jakkolwiek wykorzystać trzeba się tak nakombinować, że już łatwiej i efektywniej byłoby zwykły phishing zrobić.
programista_abc
programista_abc
programista_abc
27.05.2013, 21:00:15
  • -1
@tinker: No ale ja się pytam jak go wstrzykniesz mój kulturalny rozmówco. Przecież cały mój post składał się z tego pytania które zignorowałeś. Bo co zrobić jak się wstrzyknie to ja wiem.

I kto tu musi się douczyć?
karid
karid
27.05.2013, 02:37:53
  • 63
Tak ciężko poprosić rodzica aby zgłosił błąd za niego? :|
  • 7
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

b.....k
konto usunięte 27.05.2013, 08:58:47
  • 15
@WebnetMobile: I co w tym złego? Ja od zawsze byłem uczony odpowiedzialności i samodzielności. W wieku 17 lat startowałem w Google Code-In - podrobiłem podpis mamy, bo inaczej nie dostałbym nagrody. Mama nie podpisuje czegoś, czego nie przeczyta, a że regulamin był po angielsku...
b.....k
konto usunięte 27.05.2013, 09:24:38
  • 13
@WebnetMobile: Ja rozumiem, o co Ci chodzi, ale Twoja wypowiedź nie pasuje do kontekstu tego wykopu.

Gość, który znajduje XSS w PayPalu to nie gimbaza, która podbiera swoim rodzicom fajki - bo to takie dojrzałe ;)
KKKas
KKKas
27.05.2013, 07:44:20
  • 18
PayPal w ogóle nie ogarnia swojego bug bounty. Zgłosiłem im jakiegoś Stored XSS-a, to potrzebowali 3 miesięcy na naprawienie i kolejny miesiąc na wypłatę. W Google czy FB potrafią poprawić błąd jeszcze tego samego dnia ;-)
  • 4
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SPGM1903
SPGM1903
27.05.2013, 08:59:32
  • 68
@kris03: rok w zawieszeniu na 3 lata
kris03
kris03
27.05.2013, 08:24:12
  • 14
@KKKas: Ile dostałeś? :)
o.....5
o.....5
konto usunięte
Autor
27.05.2013, 07:13:26
  • 17
A dwunastolatek od mozilli dostał $3000 :>
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WebnetMobile
WebnetMobile
27.05.2013, 08:47:48
  • 3
@Tapirro: ale jakie to ma znaczenie? On ma te 12 lat teraz a nie np. 10 lat temu - a to duza roznica. Ja dla odmiany kodzilem wteduy ASMie bo zajmowala mniej RAM-u niz kompilator C, dzieki czemu z 48KB zostawalo mi całkiem sporo na wlasne rzeczy - ale teraz moj zegarek ma wiecej RAM-u (i ficzerow) niz owczesny komp Czasy sie zmieniaja.
r.....a
r.....a
konto usunięte 27.05.2013, 10:41:17
  • 1
@WebnetMobile: Pożyczę ci trochę kropek i przecinków, bo widzę że ci się skończyły.

,,,,,,......

Dałbym Ci jeszcze polskie znaki, ale za mało się znamy.
S.....a
S.....a
konto usunięte 27.05.2013, 00:48:49
  • 12
Nie ma tu co się dziwić, nie jest pełnoletni, i widocznie nie spełnia wymogów regulaminu konkursu.

Nie nadajesz się = nagrody nie ma, ale z drugiej strony powinien dostać jakieś wynagrodzenie, co najmniej w formie podziękowania za trud.
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

PrzyczajonyTygrys
PrzyczajonyTygrys
27.05.2013, 07:35:58
  • 40
@Se8a: Czekolade czy coś..
larvaexotech
larvaexotech
larvaexotech
27.05.2013, 08:21:39
  • 20
@vteq:

zbyszko 3 cytryny
retrobytes
retrobytes
retrobytes
27.05.2013, 08:42:05
  • 8
Po PayPal niczego innego się nie spodziewałem...
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

i.....x
i.....x
konto usunięte 27.05.2013, 06:06:51
  • 8
dziwne zachowanie firmy. Gdyby chcieli zachować się uczciwie to by zwyczajnie mogli poczekać z wypłaceniem nagrody do 18 urodzin.
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

W.....a
W.....a
konto usunięte 27.05.2013, 09:41:25
  • 3
@iron_fox: Nie oczekuj od PayPala uczciwości, oni potrafią bez powodu zablokować konto z całą Twoją kasą na pół roku
xetasi
xetasi
27.05.2013, 08:27:02
  • 4
Zaznaczyli w regulaminie pewnie, że od lat 18 i mają wszystko gdzieś. Przecież informowali. Oni zawsze informują
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

semperfidelis
semperfidelis
27.05.2013, 08:36:38
  • 3
Kiedyś też znalazłem buga w PayPalu. Dawno temu. Mogłem robić zakupy za darmo.
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

c.....k
c.....k
konto usunięte 27.05.2013, 11:20:07
  • 3
@semperfidelis: Tego buga każdy zna, a paypal tego nie naprawia ;p/
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
4151
Biedronka bezczelnie sprowadza korniszony z Indii!
Biedronka bezczelnie sprowadza korniszony z Indii!
2890
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
2707
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
2745
Wrocław afera z WBO - 330 staruszków 91+ głosuje jednego dnia na dwa projekty
Wrocław afera z WBO - 330 staruszków 91+ głosuje jednego dnia na dwa projekty
2549
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking