-
Opušteno
(
http://www.devprotalk.com/forumdisplay.php?f=16)
http://www.scanalert.com/
Da li neko ima iskustva u poslovanju sa ovom kompanijom ?
Sa sajta vidim da imaju puno klijenata i da su profesionalni ali mi ipak treba neki utisak iz prve ruke ...
Btw, kako da najbolje iskoristim pronalazak nekog propusta kod klijenta ovakve kompanije ? I uopste, zelim da cujem vase savete u vezi prezentovanja otkrica na polju sigurnosti velikih kompanija\aplikacija.
P.s. Nisam auditao sajt, nego je propust i vise nego ocigledan ... a verujem da kada bih dobio dozvolu za audit pronasao mnogo vise ;)
Hvala
|
jasmanac |
11. 10. 2006. 02:15 |
Najbolji nacin je da ih direktno kontaktiras telefonom i objasnis o cemu se radi. mislim da ce biti vise nego zainteresovani da cuju tvoje misljenje u toj situaciji ;)
|
LiquidBrain |
11. 10. 2006. 03:46 |
Kako god...
Citat:
Originalno napisao Ivan
Da li neko ima iskustva u poslovanju sa ovom kompanijom ?
Sa sajta vidim da imaju puno klijenata i da su profesionalni ali mi ipak treba neki utisak iz prve ruke ...
Btw, kako da najbolje iskoristim pronalazak nekog propusta kod klijenta ovakve kompanije ? I uopste, zelim da cujem vase savete u vezi prezentovanja otkrica na polju sigurnosti velikih kompanija\aplikacija.
P.s. Nisam auditao sajt, nego je propust i vise nego ocigledan ... a verujem da kada bih dobio dozvolu za audit pronasao mnogo vise ;)
Hvala
|
Licno iskustvo: Pre mozda godinu ipo, pronashao sam propust (veoma banalan, i veoma opasan) po klijenta ove kompanije, i naravno na serveru klijenta ove kompanije. Nisam auditovao server, vec je propust sam iskakao i zabadao mi u oci.
odlucio sam da kontaktiram doticnu kompaniju, kao i njihovog klijenta. kontaktirao sam ih putem mail-a (poshto su strane kompanije, a ja nemam zelje da imam gubitke zbog "dobrog dela"), ali odgovora ni od jedne strane nije bilo... Pokushao sam opet, i dobio sam odgovor u fazonu da to nije propust i da ja navodno lupam gluposti i naravno nisu uradili nishta.
Doveli su me u iskushenje da testiram sebe, da vidim dal sam toliko glup kao shto oni kazu... :) Ispostavilo se da nisam. Za manje od 2 minuta imao sam Administratorske privilegije. Prijavio ponovo i oni rekli da ce da me tuze!!!!!
Licno mishljenje: Verujem da je ova kompanija u proshlosti stvarno bila ono shto sada tvrde. Ali sada je sve to paravan kako bi samo privukli klijente i zaradili lak kesh na staru slavu... Loshe!!!
PS. Server klijenta ove kompanije je josh uvek podlozan napadima!!! (i posle godinu i vishe!!!)
|
crews_adder |
11. 10. 2006. 12:03 |
Citat:
Originalno napisao Ivan
Btw, kako da najbolje iskoristim pronalazak nekog propusta kod klijenta ovakve kompanije ?
|
Najbolje da prvo iskoristis pronalazak propusta na www.scanalert.com . Mozes da ih kontaktiras, a mozes i da odes na neki veliki forum (WHT, npr.) i da tamo postavis temu.
Citat:
P.s. Nisam auditao sajt, nego je propust i vise nego ocigledan ... a verujem da kada bih dobio dozvolu za audit pronasao mnogo vise ;)
|
Ako je tako, mozda ti oni sami ponude da im "skeniras" sajt.
Molim. :)
|
ivanhoe |
11. 10. 2006. 23:58 |
tja, ako zelis da unovcis pronalazak, u smislu da se cuje za tebe, ili da ti neko plati nesto(vrlo tesko), onda ti je bolje da odes kod konkurencije i probas da prodas taj info, jer jedna firma koja se bavi sigurnosti, svakako nece da objavi kako je tamo neki klinac iz srbije nasao rupu na njihovom sistemu (a konkurencija hoce vrlo rado)
|
Pa cilj mi je da unovcim to (normalno, zar ne ?), i prvo sam mislio da ih direktno kontaktiram ali mislim da mogu samo da upadnem u nevolje ako to uradim ...
Tako da cu jos malo da sacekam i potrazim konkurenciju. Moracu malo da pripazim kako i kome otkrivam ove podatke jer mi se bas i ne zeza sa ovako "velikim" kompanijama za sada.
|
Vreme je GMT +2. Trenutno vreme je 00:49. |
|
Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.