Être payé pour trouver des failles
|
13-08-2012, 20h16
(Modification du message : 13-08-2012, 20h17 par Di0Sasm.)
Message : #1
|
|
Di0Sasm
Chimiste Messages : 922 Sujets : 56 Points: 92 Inscription : Aug 2011 |
Être payé pour trouver des failles
Je re-link jamais de liens venant d'autres forums, mais celui-là il pourrait en intéresser plusieurs,(habituellement je ne le fais jamais) mais s'il y'en qui ont besoin d'argent (même les autres) tout en restant White-Hat c'est le moment pour vous de faire voir vos connaissances acquises et les mettre en exploitation pour la bonne cause et j'insiste en étant payé.
Le liens http://www.rafayhackingarticles.net/2012...s-and.html Source:Linux-Track |
|
13-08-2012, 21h47
Message : #2
|
|
LR-6
Membre actif Messages : 100 Sujets : 3 Points: 10 Inscription : Mar 2012 |
RE: Être payé pour trouver des failles
Pour PayPal apparement ça ne vaut pas le coup: http://www.reddit.com/r/netsec/comments/...nt_bother/
|
|
13-08-2012, 22h29
(Modification du message : 22-10-2012, 20h25 par Di0Sasm.)
Message : #3
|
|
Di0Sasm
Chimiste Messages : 922 Sujets : 56 Points: 92 Inscription : Aug 2011 |
RE: Être payé pour trouver des failles
Sauf si tu bosse directement sur www.paypal.com,fr,de, etc.., là ils prennent en compte.
|
|
22-10-2012, 19h33
Message : #4
|
|
st0rm3
Newbie Messages : 8 Sujets : 1 Points: 0 Inscription : Oct 2012 |
RE: Être payé pour trouver des failles
C'est génial merci beaucoup je pense que je vais me mettre en mode pentest chez google ^^
|
|
14-05-2013, 09h24
Message : #5
|
|
LeuhVa
Membre Messages : 35 Sujets : 3 Points: 2 Inscription : May 2013 |
RE: Être payé pour trouver des failles
Y'a des belles rewards quand même
Je me souviens d'un certains blwood.net,qui avait réussi à trouver une faille upload sur skyblog(y'a qqes années,oui) et qu'avait pas toucher un copec il me semble ... |
|
14-05-2013, 13h11
Message : #6
|
|
Ekroz
Membre actif Messages : 77 Sujets : 13 Points: 43 Inscription : May 2013 |
RE: Être payé pour trouver des failles
Je trouve l'idée intéressante. Ce qui attire les gens à pirater c'est souvent l'appât du gain (et également pour flatter l'égo).
Proposer de l'argent pour trouver des failles c'est encourager plus de monde à ne pas tout casser. |
|
15-08-2013, 23h09
Message : #7
|
|
ﮎyиthﮎtyℓє
Membre Messages : 32 Sujets : 6 Points: 16 Inscription : Mar 2012 |
RE: Être payé pour trouver des failles
(14-05-2013, 13h11)Ekroz a écrit : Proposer de l'argent pour trouver des failles c'est encourager plus de monde à ne pas tout casser.oui et non, c'est à double tranchant, a combien estime tu ta sécurité et a combien ton ennemi estime ta sécurité ?
卍 trollkore
|
|
16-08-2013, 15h04
(Modification du message : 16-08-2013, 15h05 par Ted.)
Message : #8
|
|
Ted
Newbie Messages : 14 Sujets : 1 Points: 1 Inscription : Jul 2013 |
RE: Être payé pour trouver des failles
Il m'est déjà arrivée de contacter des entreprises en leurs exposant les différentes infos que j'ai pue récupérée et en leur proposant un rapport détaillé.
Mais il faut bien sur utiliser des système de paiement anonyme car il existe des histoires où le pentesteur ce fait prendre au piège. |
|
16-08-2013, 16h23
Message : #9
|
|
ﮎyиthﮎtyℓє
Membre Messages : 32 Sujets : 6 Points: 16 Inscription : Mar 2012 |
RE: Être payé pour trouver des failles
Je ne croit pas qu'être payé en bitcoin (ou autre payement anonyme) sera en ta faveur dans ce cas la si il y a une plainte de déposé.
tu leur montre le mails comme quoi il t’on autorisé à audité leur appli et voilà, dans les dents, ils peuvent plus rien. Sinon pareil, si vous contacté des entreprises pour des vulnérabilités, ne leur dites jamais 'j'ai trouvé des failles' Passé par un discoure du genre, 'je pense que votre site est vulnérable et ce que je peut essayé quelques chose' L'audit sauvage c'est illégale.
卍 trollkore
|
|
16-08-2013, 17h12
(Modification du message : 16-08-2013, 17h12 par Ted.)
Message : #10
|
|
Ted
Newbie Messages : 14 Sujets : 1 Points: 1 Inscription : Jul 2013 |
RE: Être payé pour trouver des failles
Tous a fait d'accord avec toi, seulement la plupart du temps que tu passe par un discours comme ton dernier, aucune réponse n'est faite ou l'email n'est pas pris en compte.
Après je serai une entreprise et l'on m'exposerai différentes données et l'on me proposerai de me les exposée pour ainsi les corriger je pense que je serai de bonne grâce mais d'après certaine histoire ce n'est pas toujours le cas. |
|
17-08-2013, 14h53
Message : #11
|
|
ﮎyиthﮎtyℓє
Membre Messages : 32 Sujets : 6 Points: 16 Inscription : Mar 2012 |
RE: Être payé pour trouver des failles
ça c'est ton point de vue, quand j'envoi un email, en générale j'ai une réponse (quelle soit positive ou négative)
卍 trollkore
|
|
17-08-2013, 15h04
Message : #12
|
|
gruik
gouteur de savon Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: Être payé pour trouver des failles
bon en même temps les concours d'ignorance c'est pas hyper intéressant non plus, déjà le dernier post datait de mai dernier mais celui d'avant datait de l'année dernière, déterrer un post useless pour l'alimenter...
y'a des marchés pour les failles, que ce soit des boites comme vupen qui vendent leurs 0days au gouvernement et aux entreprises, les entreprises elles mêmes qui appâtent les hackers les plus débiles avec quelques billets ou les blackmarkets russes où pour tout botnet acheté un rein d'enfant de 8 ans est offert en cadeau les questions de pognon je vous dirais qu'on s'en fout sur n-pn, on est pas des commerciaux ou des marchands de tapis, on préfère en général parler informatique et technique, donc ne vous privez surtout pas... |
|
18-08-2013, 13h17
(Modification du message : 18-08-2013, 13h23 par ﮎyиthﮎtyℓє.)
Message : #13
|
|
ﮎyиthﮎtyℓє
Membre Messages : 32 Sujets : 6 Points: 16 Inscription : Mar 2012 |
RE: Être payé pour trouver des failles
卍 trollkore
|
|
29-08-2013, 17h57
Message : #14
|
|
infierno
Root Messages : 52 Sujets : 1 Points: 1 Inscription : Jun 2013 |
RE: Être payé pour trouver des failles
Envie de passer root sur MacOS ?
sudo -k;systemsetup -setusingnetworktime Off -settimezone GMT -setdate 01:01:1970 -settime 00:00;sudo su |
|
29-08-2013, 18h51
Message : #15
|
|
gruik
gouteur de savon Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: Être payé pour trouver des failles
|
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)