1
512357301 2023-06-23 11:35:42 +08:00 via Android
关于第 2 点我觉得确实到此为止就好了,你再利用漏洞或者对外发布了他们的漏洞,那你会吃官司的。
几百元的谢礼确实不多,预期金额在几千元,最好是现金。 但是换个角度想想你其实干了一件“红客”才能干的事啊,理论上在一开始就得告诫自己,这件事可能一分钱报酬都没有,甚至还会被投诉(国内有案例的),现在有几百谢礼也不错啦 |
2
vileer 2023-06-23 17:59:23 +08:00 via iPhone
几百的礼物就算了,之前乌云发生过以给白帽寄礼物为由拿到地址上门查水表的。像这种未提前获得授权的渗透测试就要做好最坏的打算
|
3
Daybyedream OP @vileer 啊 我就是抓包啊= = 没渗透什么的
|
4
Daybyedream OP @512357301 唉,确实如此。没必要为了督促它变好把自己弄进去,太亏了。它不配。
|
5
512357301 2023-06-23 22:40:58 +08:00 via Android
@Daybyedream 但是外行人不懂啊,法官、律师不一定懂啊,抓包、渗透在外行人眼里没啥区别,他们本质上就是有没有“想要获得服务器权限”的差别,本质上都是在利用这个漏洞。
|
6
Daybyedream OP @512357301 理解的,但是抓包就是好吧。不扯这个了。就让这件事过去吧。
|