专属的应该是厂商跟平台有业务关系签了合同的,公益的那就不知道了,在说了,没有出事,啥都好说,要是出事,谁能保你哦
一切皆有可能
公益和专属应该是授权的,盒子上的SRC和项目也是授权的,其他的就不敢保证了。
肯定是不合法的,不过这就要看危害和企业是否追究责任了。
只要不是平台上出现的,公益,专属,中测,其他的都算是耍流氓...
显示生活中也认识几个表哥,技术不错,但都很少挖洞提交,都是被世纪佳缘的事情搞得恶心了
首先可以肯定的是上述行为均属于未授权渗透,属于违法行为。
补天的专属SRC、企业SRC和漏洞的盒子的众测是有授权的,补天的公益SRC就不确定了。但是这种授权是甲方与平台的授权,对所谓的白帽子是间接的授权关系,这个过程就很扯了,一旦出现问题,平台肯定是会站在甲方立场取证的,所以风险还是比较大的。
在补天提交其他漏洞和漏洞盒子的互联网漏洞是没有授权的,这种行为是绝对的违法行为。不用扯什么“白帽子”,法律面前都是扯淡。
平台收集漏洞从核心价值观讲是为了促进网络安全,从真实面目讲是为了收集漏洞,对价值进行评判(严重、高危、中危、底危),低危直接忽略,中危选择忽略,严重、高危漏洞根据厂商大小进行合理的价值回收,例如:转给销售谈项目、转给某平台做支撑单位等等。