Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 10:40 door Anoniem

Door Named: Hun bug-bounty programma is trouwens niet altijd even eerlijk, soms keren ze tegen beloftes in toch geen bounties uit. En soms willen de hackers die opgelicht worden wel eens iets terug doen, zoals het uploaden van zero-days... :-) Dus als je een bugbounty programma hebt, bewust niet uitkeren is een heel slecht idee. Sowieso zien we het vaker in de bug bounty wereld, vage claims als 'by design' en dan alsnog oplossen of 'duplicate' maar niet aantonen wie die duplicate dan heeft ingeschoten. Of 'out-of-scope' maar wel kneiter relevant. Nee de bug bounty wereld is helemaal kosher, beter ga je als security researcher de consultancy in. Robbe van Roey (PinkDraconian) heeft wel eens door laten schemeren wat zijn verdiensten zijn voor serieuze kwetsbaarheden die men niet zomaar zou vinden. Ik zou zeggen, behalve als je je echt über1337 waant, ga lekker de consultancy in en laat bug bounty hunting links liggen.

Beschrijf je klacht (Optioneel):

captcha