白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
私人接渗透的活有什么注意事项吗?
fox09
2022-09-24 17:16
759
26
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
fox09
新手上路
#1
请教各位师傅,最近前公司接了个渗透的小活,没有人弄就想找我来,相当于我是用前公司的名义,客户的授权也是给到前公司那边的
这种情况还需要前公司给我出个授权书吗?还有什么其他的地方需要注意的吗?第一次接触有点不明白,先谢谢各位师傅!
beitso
潜水会员
2022-09-25
#2
建议的话可以和公司签订一个授权书或者分险责任书(当然做测试的话可以录屏,记录当前ip)
3838yinyax
注册会员
2022-09-26
#3
授权肯定要给呀 别啥都没有就猛干 正常站点的话 那些违法的站点 你无脑干就得了
MurraySky
注册会员
2022-09-26
#4
师傅们都是去那解的私活呢,现在搞安全的只做本职工作感觉已经是农名工的感觉了
苏打星辰剑
僵尸会员
2022-09-26
#5
最好是约定一下回款,还有就是要了解下市场价
萧启道
注册会员
2022-09-26
#6
保密协议、合同那些的话把责任划分好,过程记得录屏,渗透的时候别过度了,记得把自己的责任减到最小
xinyuan
潜水会员
2022-09-26
#7
最好让客户那边给你个人做好授权,就算前公司和你签授权也容易出问题
尖兵Culb
新手上路
2022-09-26
#8
建议和公司划分好责任以及费用结算周期,报备好自己的ip,以防万一
蓝狐sec
潜水会员
2022-09-26
#9
让客户把授权书,保密合同,渗透范围啥的都说清楚,过程最好录音
南宫剑影
注册会员
2022-09-28
#10
感觉主要还是授权吧 别被坑了就成
1
2
3
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
fox09
新手上路
楼主
5
主题
56
帖子
729
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习