Rewarding web application security research (Google)
В прошлом месяце Google запустил программу награждения за обнаруженные уязвимости в своих веб-сервисах [1]. Размер базового вознаграждения за выявленную уязвимость составляет 500 долларов. Однако он может увеличиться до 3133,7 доллара в зависимости от степени важности отдельно взятой уязвимости. Дойти до элитной суммы в фоновом режиме без отрыва от производства мы не смогли, но свои 500 вечно зеленых за пару часов нагуглили :))
Cross-Site Scripting
Clickjacking
Да и не столько важно вознаграждение, сколько ссылочка на ресурсе с правильным PR ))
Ну всё, фанатки теперь замучают :)
ОтветитьУдалить%)))
ОтветитьУдалитьNice :)
ОтветитьУдалитьСколько времени потратили на поиск?
ОтветитьУдалитьза полдня нарыли ~ 9 уязвимостей
ОтветитьУдалить"Good Job!" (c) Hancock
ОтветитьУдалитьПоздравляю!
ОтветитьУдалитьЛол, IE6 давно ли видели in the wild?
ОтветитьУдалитьХотя бы под огнелиса прув сделайте, а то совсем по-детски получается.
Аноним хуже пидораса.
ОтветитьУдалитьНа скрине IE7...
ОтветитьУдалитьАнонимный, завидуешь?! :)
ОтветитьУдалитьссылки по теме:
ОтветитьУдалитьhttp://sgordey.blogspot.com/2010/12/google-hacking-hands-on.html
http://www.securitylab.ru/news/400057.php