1
Tony4ee 2020-04-19 14:08:01 +08:00 via iPhone
☁️⚠️
|
2
vtoer 2020-04-19 14:15:04 +08:00 via Android
前车之鉴:乌云
|
4
noob1445 2020-04-19 14:31:57 +08:00 via iPhone
可能不是官方发的悬赏,是黑客和一些奇怪的组织发的悬赏:)
|
5
wework OP @noob1445 是官方的,它其实是官方入驻,然后里面写明一些悬赏细节以及注意事项,然后 hacker 注册账户,如果在某个公司发现 bug,就在这里提交给官方
|
6
wework OP @noob1445 https://hackerone.com/riot/ 这是 riot 的入驻页面
|
7
JmmBite 2020-04-19 14:38:06 +08:00
国人貌似没有主动要求别人揭短的习惯,尤其的关系到饭碗的事情,也是谁承担责任的问题。
|
8
constexpr 2020-04-19 14:44:26 +08:00 via Android
bug 啊,xlb 昨天 R 键按不出来,又不叫暂停,不知道是不是出 bug 了。。。
|
9
Akkuman 2020-04-19 14:45:13 +08:00 via Android
很多的,国内比如各大厂的 src,众测平台,国外的 hackerone,还有一些
|
10
yukiloh 2020-04-19 15:39:08 +08:00 via Android
我还记得当年 lol 无限治疗上分的哥们,只是因为腾讯不肯给赏金
|
11
imn1 2020-04-19 16:44:48 +08:00
乌云乌云快走开……
不过如果是甲方主动赏金寻 bug,倒是不会有太大问题 最怕是事后,改口说是临时工发的虚假悬赏 |
12
id7368 2020-04-19 23:20:31 +08:00 via iPhone
这是个很牛叉的网站,连欧盟发起的公益性漏洞赏金都是托管在他们这的。
|
13
solonF 2020-04-19 23:26:44 +08:00
[国家互联网应急中心](cert.org.cn)
|
14
wooyuntest 2020-04-20 19:42:16 +08:00
村通网系列?
|
15
smallpython 2020-05-12 15:36:58 +08:00
@solonF 为什么我点你的找个链接访问不了?
|
16
solonF 2020-05-16 02:12:41 +08:00
@smallpython 因为 CERT 没有对一级域名设置解析
|