4

如果发现一个永恒之蓝级别的漏洞/后门,如何实现个人利益最大化?

 1 year ago
source link: https://www.v2ex.com/t/942220
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

V2EX  ›  程序员

如果发现一个永恒之蓝级别的漏洞/后门,如何实现个人利益最大化?

  liuidetmks · 30 分钟前 · 434 次点击
9 条回复    2023-05-23 12:22:59 +08:00
lambdaq

lambdaq      27 分钟前

上缴国家。奖励证书一份。
X21541

X21541      25 分钟前

个人利益最大化应该是实现业界影响力的提升,而不是把漏洞留在自己的手里。有上报国家和上报厂商两个选择。
Xianmua

Xianmua      22 分钟前

直接公布出来,动静越大越好。公开以后知名度就有了,有的是厂商抢着聘用你,稳定持久的干净钱不赚,跑去赚黑钱,不知道怎么想的。
上缴就算了,腹黑一下,上缴以后功劳就不是你的了,那是领导的风光履历。
ccc008

ccc008      19 分钟前

阿里云发现严重漏洞未报告工信部被处罚
723X

723X      18 分钟前 via Android

看看这个 /t/909260
NoOneNoBody

NoOneNoBody      17 分钟前

记得要同时计算负收益的情况,不能只想着正收益
yfwo

yfwo      13 分钟前

卖给 360 ,然后加入它。

而且很多漏洞,未必是你先发现的,可能都暗暗被利用很多次了。
gant

gant      8 分钟前 via Android

肯定是卖给专业团队。想都不用想
yfwo

yfwo      6 分钟前

@ccc008
@723X
@X21541 不要直接上报给厂商,一方面你没有依附的团队、没有名气,厂商的具体人员很可能不懂也不重视;另一方面厂商如果没有专门处理漏洞的团队,而是只有开发、测试业务的团队,很可能会被消极对待,因为漏洞是他们的失职,对于厂商只会产生成本和损失。
要卖(上报)就卖给能把漏洞变成财富、资源和影响力的机构。

Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK