导航

请教大家关于挖到漏洞后一般怎么做

#1
各位表哥大家好,最近运气比较好,而且又想买车,于是乎在大半夜打开电脑选车(我是真想选台车的)。
但是选一选就看到了漏洞点,然后就开始挖呀挖呀挖,挖洞挖到了一个大汽车厂官网的rce,但是总感觉交cnvd太亏了。
去补天瞧了一下,发现该企业现在还没有入住;同时去火线社区也看了,该企业也没有入住。

于是乎,本着想赚点赏金的想法,去hackone和bugcrowd也去瞧了一下,hackone这个汽车厂没有对应的国内的网站资产,所以是没办法交上去;bugcrowd压根就没有这个车厂的赏金计划。

难道说,我最后还是交cnvd吗。话说这样算未授权测试吧,联系厂商会不会存在一些纠纷问题。

谢谢各位表哥解答一下弟弟的疑惑,kfc v你5块!!!
2023-06-27
#2
这个交给cnvd会有证书不,有个朋友想要个cnvd证书,需要多少赏金,可以帮你问下他。
2023-06-28
#3
大佬还是强啊 随便就rce 但是汽车厂家好多貌似都是众测的
you can do it !
2023-06-28
#4
合法的条件下利益最大化
2023-06-28
#5
我好像知道你挖的哪家了。
cnvd交上去也没啥作用,就一个编号,所以我现在碰到的漏洞都懒得交,躺在列表
2023-06-28
#6
cnvd没证书 厂商没有src的话也没办法
sbbbb.cn 网络安全导航
2023-06-29
#7
所以选择性不交
2023-06-29
#8
选择性合法利益最大化   未授权有可能有纠纷
2023-06-30
#9
测都测了,就别想授权不授权了,既然交不了,留着,多获取code,等以后上src了,直接开审。起飞
学学习,顺便赚赚钱
2023-06-30
#10
留着吧,测都测了还怕未授权,交了src也不给钱,给钱也给不多,cnvd又不能当饭吃,告诉对方还撕逼。
我们不是创造者,我们只是搬运工!