Responsible disclosure

Discussion in 'Болталка' started by EfrioN, 4 Oct 2012.

  1. EfrioN

    EfrioN New Member

    Joined:
    29 Apr 2008
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Привет античат! Хотел бы посоветоваться насчет раскрытия информации об уязвимости одного из весьма популярных веб приложений.
    Есть некоторое платное web-приложение. С виду вроде вполне нормальное, явных косяков нет. Но на днях отыскал несколько sql инъекций, вероятно есть что-то еще. Думаю сообщить об этом производителю и потом запостить в паблик.

    У кого есть опыт, как все это происходит и куда постить? =)
     
  2. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    306
    Likes Received:
    534
    Reputations:
    13
    Постить мне в личку
     
  3. EfrioN

    EfrioN New Member

    Joined:
    29 Apr 2008
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Хех)) Постить в личку, понятное дело, никому ничего не собираюсь)
    Интересуют моменты, чтобы потом ко мне не было никаких предъяв со стороны автора.
     
  4. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    306
    Likes Received:
    534
    Reputations:
    13
    Тема закрытА!