企鹅公司漏洞

2023-01-16 14:10:28 +08:00
 logfile

误打误撞,发现企鹅公司的漏洞,按照级别至少是高危,是上报给企鹅还是自己私用?

13348 次点击
所在节点    分享发现
104 条回复
ttyhtg
2023-01-16 14:59:25 +08:00
我恍惚记得很多年前有个本无恶意提醒漏洞的人被腾讯下套送进了大牢
lc4t
2023-01-16 15:00:55 +08:00
@logfile 私戳不一定就是企鹅的,建议你走官方渠道 security.tencent.com ,然后会有人联系你
neargle
2023-01-16 15:05:52 +08:00
hello ,建议反馈到 security.tencent.com 或 security@tencent.com ,官方有专业的人员和你一起跟进,并且有符合业界规范的现金奖励,不建议对任何未确认身份的人员透露。
wetalk
2023-01-16 15:09:57 +08:00
肉身墙外无所谓,墙内慎重
logfile
2023-01-16 15:10:00 +08:00
@lc4t 企鹅太抠门了吧,这么严重的 BUG ,竟然那么一丢丢奖励,很不爽。

@HongJay 已经用过。
jenlors
2023-01-16 15:13:34 +08:00
破坏计算机信息系统罪了解一下,最好反馈官方拿点奖励得了
miyuki
2023-01-16 15:22:13 +08:00
jackadm1n
2023-01-16 15:23:47 +08:00
R18
2023-01-16 15:25:19 +08:00
用过了?赶紧跑路吧
jackadm1n
2023-01-16 15:25:44 +08:00
阿里云云栖号 做了案例分析,并给予了建议

给小 A 的 9 条“守法”建议:
1 ,进行渗透测试前要取得客户授权;
2 ,在客户授权的时间和测试范围内进行测试;
3 ,发现漏洞尽快通知用户,不公布和传播漏洞;
4 ,不窃取、出售、篡改用户数据;
5 ,不恶意攻击他人服务器;
6 ,不在他人服务器留后门;
7 ,不去入侵或干扰国家关键信息基础设施的系统;
8 ,不协助他人攻击别人服务器;
9 ,不传播恶意攻击程序。

作者:阿里云云栖号
链接: https://www.zhihu.com/question/47775182/answer/194352723
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
AngryPanda
2023-01-16 15:27:02 +08:00
@logfile 奖励是多少?没看到
Felldeadbird
2023-01-16 15:30:08 +08:00
不放心就给国家安全漏洞提交 https://www.cnvd.org.cn/
Asuka0947
2023-01-16 15:33:28 +08:00
这不买一张去美丽国的机票?
xylxAdai
2023-01-16 15:40:59 +08:00
虽然你可以联系我。但是还是建议你直接走官方渠道上报。
JiZhiDeboy
2023-01-16 15:48:56 +08:00
@logfile 提款机 感觉想的有点简单,大量异常数据应该会告警,然后快速排查解决。作为单独的程序来说问题肯定很大,但是这种系统会有其它系统辅助让他更健壮。
leoleoleo
2023-01-16 16:33:59 +08:00
自己用,当提款机的,应该没那么简单,涉及支付和金钱的,总归需要对账的,只是时间间隔的关系。一旦发现异常,就会有相关团队来快速排查;想要自己用,除非你是境外诈骗团伙,可以找到大量完全和你没关系的银行卡或者支付软件账户,不然实名制的银行卡或者支付软件账户,随便就能定位到你,如果金额大, 一定会被送进去。建议还是走官方渠道反馈,拿点官方奖励就好。
qqpkat2
2023-01-16 16:34:50 +08:00
要说企鹅漏洞,当年一个找回密码的 bug ,让我在网吧里面加了多少不良少女。。。
Kolbert
2023-01-16 16:48:35 +08:00
我看刑。最稳妥收益最大的办法是给官方提交确认,不要想不开了。
leeton
2023-01-16 16:53:09 +08:00
赶紧润到国外,等着当中国首富😁
justsuperdog520
2023-01-16 16:57:37 +08:00
晚点报给企鹅,你这一报上去,企鹅又有一批程序员跟测试少了年终奖

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/909260

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX