白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1652)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
收集一下,给了赏金奖励后又忽略漏洞的厂商
匿名
2021-06-25 21:31
193
14
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
aimmy
新手上路
#1
最近遇到一个让人悲伤的故事,给虎牙src测试,漏洞已经确认,并给了奖励;
但是过两天,把漏洞忽略,并收回了奖励;
大佬们有遇到过吗,麻烦师傅们贴一下有这种情况的厂商,给小白的我避避坑。
+ 确认漏洞给的奖励导到账:
— 忽略漏洞,并收回奖励:
csts12301
新手上路
2021-06-26
#2
避坑 ,不拿数据 不破坏生产环境,不进去,不添加数据,直接找负责人自己谈奖励,奖励不满意换他上级谈,起码比中奸商高几十倍。
csts12301
新手上路
2021-06-26
#3
某绒 报告漏洞 直接修复 无反馈,要不是害怕坐牢,绝对脱裤
菠萝吹雪
版主
2021-06-27
#4
回复
3#
Anonymous
太真实了
yuyansec
注册会员
2021-06-27
#5
有说明原因的吧。虎牙有个域名是多IP解析,我在其中一个IP上发现漏洞,他们说不属于他们资产。后来给了 10 积分,但是后面又扣回去了。
closed
注册会员
2021-06-28
#6
这种平台真是没啥必要刷
bingogo
潜水会员
2021-06-28
#7
个别厂商的做法真是让业界白帽子心寒
wpels
僵尸会员
2021-06-28
#8
遇到过一次,首先让补充资料,然后补充了,最后给你说重复了
AnHen
版主
2021-06-28
#9
很多啊,就连一些公开级别的SRC白嫖也是正常现象,不过心态放平,去SRC也只是练练手罢了,真正弄点东西还是自己的实力够了,自然就来事儿了。
Newbee740
僵尸会员
2021-06-28
#10
就白嫖,没人给他测了,迟早出事
1
2
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
aimmy
新手上路
楼主
4
主题
40
帖子
971
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习