Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: suglus en 31 Mayo 2013, 17:53 pm



Título: vulnerabilidad en red de publicidad
Publicado por: suglus en 31 Mayo 2013, 17:53 pm
Buenas compañeros,
Tengo una duda y como es un tema largo, voy a resumirlo mucho.
He descubierto una vulnerabilidad en una red de publicidad con lo que un usuario con conocimientos, osea yo, podria obtener bastante dinero.
Por diversos motivos no me voy a lucrar de ello. Asi que decidi comunicarselo a la empresa, con la esperanza que me den una recompensa, que menos pienso yo.
La cosa es que ya les he informado con detalles suficientes para que lo arreglen, pero siguen preguntandome. La verdad es que estoy un poco cansado de que sean tan torpes, ¿una de las empresas mas grandes de publicidad y no tiene un soporte especializado?
La cosa es que quiero vuestra opinion sobre que debo hacer, no quiero aprovecharme, pero tampoco me parecería justo que se quedara en un gracias y adios.
¿Que deberia hacer ahora?


Título: Re: vulnerabilidad en red de publicidad
Publicado por: Milo_EscorpioNN en 25 Junio 2013, 22:35 pm
Si no te pagan, explotalo  :D jajaja. Como desees vos  :¬¬


Título: Re: vulnerabilidad en red de publicidad
Publicado por: #!drvy en 25 Junio 2013, 22:41 pm
Simplemente diles que si lo quieren arreglar.. hay que pagar.. ya has hecho de mas por decirles el fallo y los detalles como para que lo arreglen.. si necesitan soporte especial.. que paguen.

Saludos


Título: Re: vulnerabilidad en red de publicidad
Publicado por: Ngeooz en 13 Julio 2013, 10:08 am
Pediles trabajo xd


Título: Re: vulnerabilidad en red de publicidad
Publicado por: athlit en 28 Octubre 2013, 15:37 pm
Francamente, yo no tengo ninguna duda. Les puedes decir con total tranquilidad que les puedes arreglar el fallo a cambio de un importe de dinero que veas justo.

Ellos pueden aceptar o no aceptar, dependiendo de si les vale la pena solucionarlo.

Yo he avisado en varias ocasiones de bugs en paginas de empresas y normalmente me piden que les explique cómo solucionarlo y a la primera lo solucionan. Me dan las gracias y "hasta luego". No me importa, pero sí me importaría si me acribillaran a mensajes porque no supieran dar con la solución.

Saludos



Título: Re: vulnerabilidad en red de publicidad
Publicado por: |SMT| en 29 Octubre 2013, 05:26 am
"No conocemos la oportunidad hasta que ésta pasa por nuestro lado y la dejamos ir" o "Este mundo es de los vivos, no de los pendejos"

Deberías aprovecharte del mismo, no te darán remuneración alguna creo que estas "soñando" mucho, sencillamente lo verán como una buena acción y hasta luego y mas cuando te preguntan insistente mente que les expliques, solo falta que te pidan que vayas y lo soluciones.

Yo tu la aprovecharía pero para mi propio bien no de manera egoista, buscar alguna manera de ampliarme economicamente o incluso ayudar a otros.


Título: Re: Re: Re: vulnerabilidad en red de publicidad
Publicado por: jdc en 29 Octubre 2013, 08:51 am
"No conocemos la oportunidad hasta que ésta pasa por nuestro lado y la dejamos ir" o "Este mundo es de los vivos, no de los pendejos"

Deberías aprovecharte del mismo, no te darán remuneración alguna creo que estas "soñando" mucho, sencillamente lo verán como una buena acción y hasta luego y mas cuando te preguntan insistente mente que les expliques, solo falta que te pidan que vayas y lo soluciones.

Yo tu la aprovecharía pero para mi propio bien no de manera egoista, buscar alguna manera de ampliarme economicamente o incluso ayudar a otros.

Que consejo más malo :) aquí la cosa es resolver un bug gratis, cobrando o simplemente dejarlo como esta, habiendo dinero de por medio nunca es bueno explotarlo ya que te terminarán jodiendo.

Saludos


Título: Re: Re: Re: vulnerabilidad en red de publicidad
Publicado por: |SMT| en 30 Octubre 2013, 02:32 am
Que consejo más malo :) aquí la cosa es resolver un bug gratis, cobrando o simplemente dejarlo como esta, habiendo dinero de por medio nunca es bueno explotarlo ya que te terminarán jodiendo.

Saludos

¿Tu dices?

Son puntos totalmente distintos... ¿gratis? ¿tu vas a la panadería y te dan las cosas gratis, se te daña una maquina y te la arreglan gratis?

Digo y a lo que me refiero es que por lo general los dueños de esas empresas son personas, la mayoría, ingratas que al ayudarlos con un bug, de la magnitud que dice el compañero arriba donde pueden tener una perdida digamos que "considerable", no te dan nada casi un agradecimiento y adiós... Deberían tener consideración y por lo menos darle alguna recompensa considerando la perdida que hubiesen podido tener..

Ahora si a ti te gusta hacer las cosas de gratis bien por ti...
Saludos Sr. jdc Alias Gratis :)


Título: Re: vulnerabilidad en red de publicidad
Publicado por: Platanito Mx en 25 Noviembre 2013, 20:00 pm
Pero con quién estas tratando?

Con el dueño?
Con el Director General?
Con el Sub Director?
Con el Director Administrativo?
Con el Director de RRHH?

o estas tratando con el encargado de informatica que trata de ocultar su error y por eso no hay ninguna gratificación ni propuesta economica para solucionar el problema sin que el dueño, el director general, el sub director, el director administrativo o e director de RRHH se entere?

Habla con un alto ejecutivo para que se enteren y puedan darte una recompensa o propuesta de trabajo

Como dicen en mi país: Con dinero baila el perro, si no hubiera una gratificación economica deberias pedirle una gratificación curricular; muchos nos vamos primero por el $$$ pero a otros tantos nos gusta presumir con documentos nuestros logros