#anonimowemirkowyznania
Zgłaszanie błędów w stronach/aplikacjach (nie tylko) w Polsce to pośmiewisko. Jak tu ma być bezpiecznie jak Januszowi jednemu z drugim szkoda na bug bounty? Mam wrażenie że jak znajdziesz błąd w czymś co nie jest Googla/Facebooka to mają na ciebie wysrane po całości. Zgłaszałem już błędy umożliwiające wyciek np peseli i oczywiście ni ch%!a bounty nie ma. Największe co dostałem to kod promocyjny na miesiąc premium na jednej stronie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki znacie jakies firmy, które zajmują się pośrednictwem w bezpieczeństwie IT ?
Np. Ja znalazlem buga na aplikacji firmy x, idę do firmy y, oni informują firmę x o błędzie i za to biorą pieniądze, które są dzielone dla firmy y i mnie.
Raczej zlecenia, nie na pełny etat.

#it #bezpieczenstwo #bugbounty trochę też #programowanie #hacking
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Migmus: hackerone.com z tym że tam firma się sama zapisuje, może już jest?
większe firmy mają własne bug bounty i mają upublicznione stawki
po prostu zgłoś, jak firma jest spoko to coś tam powinni zapłacić, a jak się boisz konsekwencji to możesz poprosić o pośredniczenie niebezpiecznik albo z3s
  • Odpowiedz
Programiści i bezpieczniki kryjący się pod tagami #bugbounty i #programowanie
Wzywam was po raz drugi (pierwszy wpis)
Tym razem największa giełda #kryptowaluty #binance uruchamia swój program Bug Bounty

Za odnalezienie krytycznego błędu w kodzie wypłacone zostanie maks. $10 000, za błąd który zostanie określony jako "ważny" maks. $5 000, za błąd o "średnim" priorytecie maks. $1 500, a za niewielkie
BeCometA - Programiści i bezpieczniki kryjący się pod tagami #bugbounty i #programowa...

źródło: comment_exJ9SU5OJUKIPExj9KkUJehlIWN9yGMU.jpg

Pobierz
  • 26
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Raj dla technicznych: jak skutecznie szukać podatności w bug bounty? Świetny warsztat i pokazanie całego procesu myślowego na przykładzie świeżego buga w Google (wartego > 10 000 pln). Jak ktoś by marudził, że nie ma u nas autorskich researchów - oto właśnie jeden z nich :-)

https://sekurak.pl/xss-w-google-colaboratory-obejscie-content-security-policy/

#sekurak #google #bugbounty #bezpieczenstwo #hacking
sekurak - Raj dla technicznych: jak skutecznie szukać podatności w bug bounty? Świetn...

źródło: comment_zIRVLcvbd4KOV1poCnZvBKzpBt1vkt2f.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@poznanskijanusz: spędziłbyś mniej czasu sprawdzając to, niż pytając mnie czy jestem pewien i w ogóle pisząc ten wątek. Tak, jestem pewien, sprawdziłem sobie co wychodzi w requeście gdy miałem zaznaczonych 6 pól i - niespodzianka - wychodzi 5.
  • Odpowiedz
Mircy, wiem już czemu #google mi działa na #firefox i #chrome po #niemiecki . Jak usunę #cookies to google.pl jest po polsku. Ale jak tylko zaloguję się na moje prywatne konto google, to od razu język przeskakuje na szwabski. Na komórce i stacjonarnym. Gdzie można to zmienić, żebym mógł mieć swój ulubiony #narodowy #jezykpolski ? Może jakiś #
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mircy, wiem już czemu #google mi działa na #firefox i #chrome po #niemiecki . Jak usunę #cookies to google.pl jest po polsku. Ale jak tylko zaloguję się na moje prywatne konto google, to od razu język przeskakuje na szwabski. Na komórce i stacjonarnym. Gdzie można to zmienić, żebym mógł mieć swój ulubiony #narodowy #jezykpolski ? Może jakiś #
majk3l - Mircy, wiem już czemu #google mi działa na #firefox i #chrome po #niemiecki ...

źródło: comment_SwUhMZbX1kbdVm2UIfNofvmGJvShQCDk.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@majk3l: No a jak klikniesz w ten widoczny na screenie napis "polski" to powinno się zmienić. Google trzyma to w ustawieniach, po prawej stronie na dole jest link do ustawień i tam można zmienić język. Może kiedyś przez przypadek zmieniłeś i tak zapamiętało, kiedy usuniesz ciastka po odświeżeniu jako wylogowany nie odczytuje opcji a po ponownym zalogowaniu odczytuje i przywraca język niemiecki. :-)
  • Odpowiedz
Czuje dobrze człowiek! Gość dodał zdjęcie aby pochwalić się nagrodą w facebookowym programie Bug Bounty, w adresie URL widoczny jest jednorazowy token, który pozwala na wypłatę szekli przez paypal albo BTC, niestety przed publikacją screena nie użył go, zgadnijcie kto jest do przodu blisko 30 tys zł:


#czujedobrzeczlowiek #hacking #bugbounty #facebook #security
tfbeen - Czuje dobrze człowiek! Gość dodał zdjęcie aby pochwalić się nagrodą w facebo...

źródło: comment_vipSO7kr10wOGdbOXMhMIwDPr8IndXjo.jpg

Pobierz
  • 89
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach