大概4 5年前去某天平台挖过付费众测,挖到了一个几百G的日志文件泄露(日志中包含部分敏感信息,真实姓名、手机号等,但大部分是URL等日志记录)利用CURL下载了小部分日志证明漏洞存在,最终定价低危50。从此以后只要见到某数字公司就会想到此事
出来混,迟早要还。因果报应总有时,不是不报时候未到!
感谢提醒,最近刚好做一个众测的项目,选了三家漏洞盒子、安恒、补天
直接公开吧,别众测了,众测限制条件太大了,动不动就是半夜才能看,又是各种vpn,看都不想看
海贼无双
权8某快递公司的调度系统SQL = 8 coin
审核之间的水平差太多
有这闲心 建议去hk1 挖不香吗
在国内就是个臭要饭的
[img][/img]www.myqiu.org麦秋记
公众号myqiuji
最近怎么全是这种事情
you can do it !
别提了,不是漏洞已知,就是无危害。各种忽略,特么的国外一个http没用https都能给几百刀。你说说国内真的纯牛马。中间商真的很可恶了。有条件自己搭一个自己家的众测,找宣传,直接没有中间商,大家还愿意搞搞。或者邀请制,直接挂土司上,大家都看得见,挖的都是那些人。有条件,不如直接上国外的bugcrowd 或者 hackone ,质量真的比国内高而且全面。
学学习,顺便赚赚钱