百科问答小站 logo
百科问答小站 font logo



白帽子为什么不把漏洞直接发给厂商,而选择发到乌云上面? 第1页

  

user avatar   Ivony 网友的相关建议: 
      

你在淘宝买东西为什么不直接把钱打过去?


什么?你都是直接打钱的?从不走支付宝?

小弟不才有个淘宝店你要啥俺给您上架啥。


user avatar    网友的相关建议: 
      

个人经验:还是不要作死的自己去联系厂商。我先前发现一家售卖汽车GPS电子产品的网站存在漏洞,那天吧,脑子一热,好心的去给那家公司打了电话(用了自己的手机打的,没想到用公共电话什么的),向他们告知他们公司的网站存在漏洞,让他们尽快修复。告知完了我就被威胁了!被威胁了!他们公司的人后来下午打电话给我和我说了一大堆,简单的意思就是:既然是你发现的漏洞,你就得帮修复,不然就报警抓你。

当时我听完,心里一万头草泥马奔过,这什么鬼,我一没向你们要钱,二没改动任何数据,完了我还帮你们仔细分析了漏洞。我好心告知,结果被狠狠的威胁。挂了电话,我差点就哭了,这造的什么孽,要是我不修复好,我一正值大好青春的小丫头就得被警察叔叔抓了。唉,最后,熬了俩通宵,终于把漏洞给修了,求神拜佛的把那姑爷爷送走了。到现在为止,想想还心有余悸。所以,还是提交乌云吧,毕竟剑心蜀黍是大神,佛光普照,驱散恶灵,至少木有人敢威胁你,不仅木有威胁,你还能拿到money和乌币,还能用rank炫耀一把,这不挺好的吗!珍爱生命,远离作死!

最后,送你两副对联:

上联no zuo no die why you try

下联no try no high give me five

横批: let it go!

上联:no zuo no die why you cry

下联:you try you die don't ask why

横批:just do it!


-------------------------------好些人赞,我就匿了吧,大牛太多了


user avatar   zhou-pei-shan-78 网友的相关建议: 
      

当地居民就偷着乐去吧!




  

相关话题

  现实中黑客可能攻入证券交易所吗? 
  中小型网站被 DDOS 了怎么办? 
  安全领域第三方资源的漏洞和基础软件漏洞是否比使用框架的产品业务代码的漏洞更多,且更容易挖掘和利用? 
  如何看待穿洛丽塔高考女生疑似被发现跳裸舞? 
  安卓系统手机的屏幕被监控,如何摆脱被监控的处境? 
  Linux 有所谓「天生安全基因」吗,整体安全性设计是否更优秀? 
  如何看待游戏《原神》1.4版本更新第一天,大量1.5版本测试服内容被泄露? 
  黑客为什么能够通过航班的 WiFi 或娱乐系统对客机上的控制设备和卫星通讯设备发起攻击? 
  如何找寻找一个年轻漂亮、学识渊博、气质佳丽、知书达理的女黑客做女朋友? 
  如何看待特朗普宣布解雇网络安全局局长,称其发布的关于大选声明极不准确? 

前一个讨论
很多人都说 C# 语法怎么优雅,仅仅是因为 C# 的关键字多吗?
下一个讨论
为什么微软不把 Windows 下的 API 做得更「安全」些?





© 2025-06-01 - tinynew.org. All Rights Reserved.
© 2025-06-01 - tinynew.org. 保留所有权利