白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
T00ls
»
八卦水区(Discussion )
提交漏洞问题
Sombra
2023-02-16 16:48
422
26
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
Sombra
注册会员
#1
想问一下大家,在帮客户做渗透的时候(有授权),大家会不会把漏洞同时提交到平台,做到一洞两吃。主要是这两个问题:
1.可不可以顺便把漏洞交到CNVD或者补天。
2.有没有交完给漏洞平台,甲方被通报后,被甲方发现的。
这样做大概有什么后果,球球大佬解答一下。
Mourner
潜水会员
2023-02-16
#2
肯定不行的,基本都要求保密的 看看合同咋写的
1
qglfnt
注册会员
2023-02-16
#3
肯定不行啊。。。。想啥呢,后果就是人品问题。
w7say
注册会员
2023-02-16
#4
如果被上级部门通报过来,你们自己解释,关于为什么别人查出来了你们没查出来的回答。
平淡的人生需要些荒诞。
Skgeaa
潜水会员
2023-02-16
#5
哈哈哈,你是真敢啊
znor001
注册会员
2023-02-16
#6
非常刑啊
BlackHorse
注册会员
2023-02-16
#7
我曾经也多次思考过这个问题
下次一定
新手上路
2023-02-16
#8
你是真刑呀,可拷的
boy666
潜水会员
2023-02-16
#9
被查到就没法解释了,哈哈哈。没戏
dev1ce
新手上路
2023-02-16
#10
保密协议白签了嘛
1
2
3
下一页
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Sombra
注册会员
楼主
7
主题
540
帖子
1065
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习