Public disclosure van beveiligings lekken.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • moijamie
  • Registratie: Augustus 2013
  • Laatst online: 12-10 13:55
Hallo allemaal,

Een aantal jaar terug ben ik als hobby begonnen met het auditen van systemen in een grijs gebied. In het geval dat ik iets vond heb ik contact gezocht met de betreffende eigenaren van de systemen en uitgelegd wat er mis is en mijn advies gegeven over hoe ze het kunnen oplossen. Nu heb ik over de jaren een redelijk groote hoeveelheid aan lekken gevonden.

Nu zou ik mischien in de toekomst mijn diensten profesioneel willen aanbieden en leek het mij handig om een portofolio te hebben met wat ik heb gevonden en waar. Ik ben nu dus in het process om nogmaals contact te zoeken met de bedrijven om te vragen voor toestemming om mijn bevinding te publiceren in mijn portofolio. Nu voor mijn vraag mag ik mijn bevindingen alsnog publiceren zonder toestemming als ik geen reactie krijg of ze willen het niet (het betreft hier overigens alleen al opgeloste problemen)?

const { signature } = await fetchProfile()


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
Je kan misschien beter een certificering als OSCP halen: https://www.offensive-sec...y-certified-professional/

Acties:
  • 0 Henk 'm!

  • moijamie
  • Registratie: Augustus 2013
  • Laatst online: 12-10 13:55
Ziet er interssant uit bedankt voor het delen!

const { signature } = await fetchProfile()


Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 19:03

sh4d0wman

Attack | Exploit | Pwn

Ik zou niet zonder toestemming iets plaatsen want zoals je al aangaf was je grijs bezig. Wellicht wat tijd steken in de verschillende bug bounty programma's zoals hackerone of bugcrowd. Die zijn meest op webapp security gericht, mocht je andere bugs willen zoeken dan kun je deze soms rapporteren aan ZDI / beyond security en anderen.

Happy hunting :P

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.