具体看 285 286条, 总之非授权的 不要随便进去,具体的界限看后果以及 增删改查的行为
没授权一定不要做
没授权还没奖金(给点积分)更不要做
有授权低奖金 最好不做
要做就做 有授权 高赏金的!
否则都是给这些平台当作廉价劳动力
这就是 自我剥削
干点力所能及的事多好。非要提交什么漏洞。给那点破钱。
非授权肯定是按照正常隐藏思路搞好了,也绝对不会像这样提交给第三方平台。人家万一出点事情,然后没有追查到真正的元凶,反而知道你提交过这个漏洞,完蛋,泥巴掉进裤裆,不是屎也是屎了,乌云不就发生过这种事情吗?
从东北到西南,天南海北
授权给平台的还好点,没授权给平台的就是违法的,白帽子的行为本身就是违法的,只是看出不出事情而已了。合法的渗透就是先出授权委托书在进行渗透,或者授权给平台的众测行为,另外补天的带头大哥就是路人甲..
花有重开日,人无再少年。