Zgłaszanie błędów w stronach/aplikacjach (nie tylko) w Polsce to pośmiewisko. Jak tu ma być bezpiecznie jak Januszowi jednemu z drugim szkoda na bug bounty? Mam wrażenie że jak znajdziesz błąd w czymś co nie jest Googla/Facebooka to mają na ciebie wysrane po całości. Zgłaszałem już błędy umożliwiające wyciek np peseli i oczywiście ni ch%!a bounty nie ma. Największe co dostałem to kod promocyjny na miesiąc premium na jednej stronie
Wszystko
Najnowsze
Archiwum
5
Cyber, Cyber… – 76 – O programach bug bounty w Polsce i nie tylko

76 odcinek podkastu Cyber, cyber…, a w nim Mirek Maj i Łukasz Jachowicz rozmawiają o programach typu bug bounty, błędach w Signalu i WhatsAppie, chińskiej kontroli nad użytkownikami iOS oraz o hasłach wykorzystywanych 30 lat temu przez twórców Uniksa.
z- 0
- #
- #
- #
- #
- #
- #
38
Jak rozpocząć przygodę z programami Bug Bounty?

Jak rozpocząć swoja przygodę z poszukiwaniem błędów? Na co zwrócić szczególną uwagę? Zaczniemy od znalezienia interesującego nas programu. Następnie wyjaśnię co to jest zakres (scope). Później poszukamy subdomen, które można testować. Tutaj przydatny okaże się serwis Virustotal albo Certificate...
z- 5
- #
- #
- #
- #
- #
- #
Zgłaszanie błędów w stronach/aplikacjach (nie tylko) w Polsce to pośmiewisko. Jak tu ma być bezpiecznie jak Januszowi jednemu z drugim szkoda na bug bounty? Mam wrażenie że jak znajdziesz błąd w czymś co nie jest Googla/Facebooka to mają na ciebie wysrane po całości. Zgłaszałem już błędy umożliwiające wyciek np peseli i oczywiście ni ch%!a bounty nie ma. Największe co dostałem to kod promocyjny na miesiąc premium na jednej stronie
- 0
627
Zgłosił błąd, który został odrzucony. Opublikował więc exploit.

Ciekawa historia podatności w kliencie Steam. Można dzięki niej mając uprawnienia zwykłego użytkownika, eskalować je do administratora (dokładniej LOCALSYSTEM). Badacz zgłosił problem do Valve w ramach programu bug bounty, ale problem został odrzucony z adnotacją: „not applicable„,...
z- 51
- #
- #
- #
- #
- #
6
Google znacznie zwiększa wysokość nagród w swoich programach bug bounty

Google właśnie ogłosiło podwojenie, a niekiedy i potrojenie wysokości nagród przyznawanych za znalezienie luk.
z- 0
- #
- #
- #
- #
- #
- #
- 19
https://sekurak.pl/kamyk-warty-40-000-pln-uszkodzil-mu-szybe-w-tesli-dzieki-temu-znalazl-podatnosc-w-panelu-administracyjnym/
#sekurak #tesla #motoryzacja #bezpieczenstwo #hacking #bugbounty
źródło: comment_tWA93nmukCLoVXiufCnPiGMh7Ozngk0p.jpg
Pobierz20 Jun 2019 06:27:30 UTC – Reported
20 Jun 2019 20:35:35 UTC – Triaged, hot fix
źródło: comment_5h9ghqYPqJFsbBgu1DXt4jP7JzE9GrMV.jpg
Pobierz- 9
Takie koszulki między innymi daje ph w ramach #bugbounty - nie moje
źródło: comment_ik9Yg7vn3baSATIKJbaHak314gkN4qCT.jpg
Pobierz- 0
Np. Ja znalazlem buga na aplikacji firmy x, idę do firmy y, oni informują firmę x o błędzie i za to biorą pieniądze, które są dzielone dla firmy y i mnie.
Raczej zlecenia, nie na pełny etat.
#it #bezpieczenstwo #bugbounty trochę też #programowanie #hacking
- 1
większe firmy mają własne bug bounty i mają upublicznione stawki
po prostu zgłoś, jak firma jest spoko to coś tam powinni zapłacić, a jak się boisz konsekwencji to możesz poprosić o pośredniczenie niebezpiecznik albo z3s
Czy ktoś kiedyś zgłaszał jakiegoś buga do #orange i dostał za to jakieś pieniądze w ramach bug bounty?
#pytanie #kiciochpyta #bugbounty #hacking @niebezpiecznik-pl @ZaufanaTrzeciaStrona
Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową
- 11
Wzywam was po raz drugi (pierwszy wpis)
Tym razem największa giełda #kryptowaluty #binance uruchamia swój program Bug Bounty
Za odnalezienie krytycznego błędu w kodzie wypłacone zostanie maks. $10 000, za błąd który zostanie określony jako "ważny" maks. $5 000, za błąd o "średnim" priorytecie maks. $1 500, a za niewielkie
źródło: comment_exJ9SU5OJUKIPExj9KkUJehlIWN9yGMU.jpg
Pobierz- 12
Komentarz usunięty przez autora
- 15
- 12
https://sekurak.pl/xss-w-google-colaboratory-obejscie-content-security-policy/
#sekurak #google #bugbounty #bezpieczenstwo #hacking
źródło: comment_zIRVLcvbd4KOV1poCnZvBKzpBt1vkt2f.jpg
Pobierz- 0
- 0
- 9
#sekurak #google #bugbounty #security
- 1
- 1
- 1
źródło: comment_SwUhMZbX1kbdVm2UIfNofvmGJvShQCDk.jpg
Pobierz- 1
- 1
- 1502
#czujedobrzeczlowiek #hacking #bugbounty #facebook #security
źródło: comment_vipSO7kr10wOGdbOXMhMIwDPr8IndXjo.jpg
Pobierz- 437
- 909
- 2
https://debsys.com/
#bugs #bugbounty #nocnazmiana #programowanie















źródło: comment_087lJewQWkEyg0whtQdIPaGHQPi4vVJc.jpg
Pobierz