mah_one Posted February 21, 2012 Report Posted February 21, 2012 Sal,I-am ajutat acum o saptamana pe cei de la Symantec cu un bug in siteul lor prin care luam orice cont de la ei din baza de date.Mi-au promis ca imi vor da o scrisoare de multumire "traditional sent", dar acum nici nu ma mai baga in seama.Faza a fost ca am gasit doua buguri, le-am dat unu sa prinda incredere in mine, iar pe al doilea am zis ca il dau dupa ce imi vor multumi(era ca test sa vad dc vor face asta)........Uitati ce mesaj mi-au trimis dupa ce i-am ajutat:"Thank you for the information about the vulnerability."Iar acum nu mai vor sa vb cu mine..............P.S:inca nu le-am zis ca mai am un al doilea bug.CE SA FAC? SA II *** PUTIN?, Sa fac publica vulnerabilitatea?..........Le sunt compromise toate conturile:)))))))))))) Quote
BanSticKy Posted February 21, 2012 Report Posted February 21, 2012 Si dovezi ai? Asa pot sa spun si eu ca ma ocup de toate domeniile .gov si am acces la toate. Quote
Moderators Dragos Posted February 21, 2012 Moderators Report Posted February 21, 2012 Parerea mea este sa le trimiti si cealalta vulnerabilitate. De ce? Chiar daca nu iti dau nici un raspuns, macar o sa stii ca i-ai ajutat sa-si repare vulnerabilitatea. Quote
mah_one Posted February 21, 2012 Author Report Posted February 21, 2012 Stiu ca nu e cea mai buna dovada,dar am sa incerc sa te conving: Quote
BanSticKy Posted February 21, 2012 Report Posted February 21, 2012 Spune-le ca ai mai gasit o vulnerabilitate si le-o dai doar daca te rasplatesc pentru prima. Eu asa as face xD. Quote
wildchild Posted February 21, 2012 Report Posted February 21, 2012 Parca scria in email link-ul unde poti aplica pentru internship, ce vrei sa-ti mai raspunda?Aplica si pune-ti CV-ul, poate poate ai ceva noroc. Quote
diablo666 Posted February 21, 2012 Report Posted February 21, 2012 @mah_one inainte sa le spui de al doilea bug nu ne dai si nou cate un cont macar cate unul cu lic de 360 v6 bafta! Quote
MagicThunder Posted February 21, 2012 Report Posted February 21, 2012 Doar nu vrei sa te angajeze la ei si sa te pupe doar pentru simplul fapt ca le-ai raportat o vulnerabilitate nu?Ce raspuns vrei? Quote
mah_one Posted February 21, 2012 Author Report Posted February 21, 2012 (edited) faza e urmatoarea, eu le-am dat bugul asta si am vrut sa vad daca sunt seriosi spunandu-le sa imi dea in scris ca i-am ajutat,iar pe langa scrisoarea asta de multumire i-am intrebat daca au internshipuri.Iar acum cand trebuie sa imi trimita scrisoare de multumire , au dat inapoi si nici nu imi mai raspund la emailuri. Edited September 8, 2014 by mah_one Quote
goofy552 Posted February 21, 2012 Report Posted February 21, 2012 .... Tipic companiilor mari ..... Quote
Petzy Posted February 22, 2012 Report Posted February 22, 2012 Dupa felul in care vorbesti si gandesti is destul de sigur ca ai scris niste mail-uri de ia apucat boala pe aia.Nici eu nu te-as baga in seama sa fiu in locul lor. Quote
Cheater Posted February 22, 2012 Report Posted February 22, 2012 Man, e simplu, daca ai ales sa ii ajuti ii ajuti neconditionat pana la capat, nu poti amesteca lucrurile, pentru ca sunt multi nebuni si nu sti cand se sucesc, si te cauta pentru vulnerabilitate, pentru ca pentru ca pentru a ajunge la ea a trebuit sa accesezi db neautoritzat, iar exact asa este definit hackingul in codul penal.Eu te sfatuiesc ca atunci cand ajuti sa ajuti neconditionat, cand nu ajuti nu ajuti deloc. SI chiar cand ajuti iti iei masuri de protectie, pot sa iti zimbeasca in fata si in spate sa te "injure". Eu am patit cand i-am spus patronului de la o firma cu care colaboram de o vulerabilitate, si bausem cateva beri impreuna, sa isi ia mare panica si sa inceapa sa ma ameninte, spunand mai departe ca orice s-ar intampla e ca si pus pe numele meu.De atunci sunt f atent...nu merita sa ti-o furi gratuit, doar pentru ca unii sunt dobitoci si nu ai cum sa iti dai seama ca sunt decat cand se intampla.Tine cont ca ei stu ca tu mai sti o vulnerabilitate, iar chestia asta cu raspunsul este doar un joc pe care il fac sa te fiarba, important este ca din toate discutiile sa nu poata demonstra ca tu ai avut cea mai mica retinere in a-i ajuta, doar. Altfel te poti incadra la santaj, tainuire, etc... Si nu are rost sa transformi o intentie pozitiva in una negativa, ca apoi ff usor sa ti-o furi. Quote
tuxiqul Posted February 22, 2012 Report Posted February 22, 2012 cum ai gasit vulnerabilitatea ? Metoda ? Quote
mah_one Posted February 22, 2012 Author Report Posted February 22, 2012 Ms Cheater, de a doua vulnerabilitate oricum nu stiu ca exista, oricum nu sunt eu omul care sa faca prostii,nu am de ce Quote
CyberneticGOD Posted February 22, 2012 Report Posted February 22, 2012 pisa-te pe ei, ...arata-le ca ignoranta costa! Quote