导航

[【申请求助】] 关于给非授权的网站做渗透测试提交到漏洞平台是否涉及违反网络安全法

2019-04-15
#31
没授权千万别碰
2019-04-15
#32
专属的应该是厂商跟平台有业务关系签了合同的,公益的那就不知道了,在说了,没有出事,啥都好说,要是出事,谁能保你哦
一切皆有可能
2019-04-15
#33
公益和专属应该是授权的,盒子上的SRC和项目也是授权的,其他的就不敢保证了。
2019-04-15
#34
肯定是不合法的,不过这就要看危害和企业是否追究责任了。
2019-04-15
#35
当然违反啦,只要未授权,扫描都是违法的
2019-04-15
#36
只要不是平台上出现的,公益,专属,中测,其他的都算是耍流氓...
2019-04-15
#37
公益的算是授权吗
2019-04-15
#38
显示生活中也认识几个表哥,技术不错,但都很少挖洞提交,都是被世纪佳缘的事情搞得恶心了
2019-04-15
#39
没出事就不违法,出事了怎么都违法
2019-04-15
#40
首先可以肯定的是上述行为均属于未授权渗透,属于违法行为。
补天的专属SRC、企业SRC和漏洞的盒子的众测是有授权的,补天的公益SRC就不确定了。但是这种授权是甲方与平台的授权,对所谓的白帽子是间接的授权关系,这个过程就很扯了,一旦出现问题,平台肯定是会站在甲方立场取证的,所以风险还是比较大的。
在补天提交其他漏洞和漏洞盒子的互联网漏洞是没有授权的,这种行为是绝对的违法行为。不用扯什么“白帽子”,法律面前都是扯淡。
平台收集漏洞从核心价值观讲是为了促进网络安全,从真实面目讲是为了收集漏洞,对价值进行评判(严重、高危、中危、底危),低危直接忽略,中危选择忽略,严重、高危漏洞根据厂商大小进行合理的价值回收,例如:转给销售谈项目、转给某平台做支撑单位等等。