[闲聊] 大公司的漏洞回报管道

楼主: CMJ0121 (请多指教!!)   2023-05-13 11:48:48
最近发现一个银行的简单安全性问题 想要回报时发现找不到地方联络管道
这时候才认真觉得银行不愧是传统产业...
这样就算是路人找到漏洞 也不知道要怎样回报 (赚取奖金)
## Submit Report
依照我之前的过往经验 如果发现某公司的资讯安全漏洞会先:
- 找官网上的联络方式、看有没有问题回报的方式
- 透过关键字搜寻 xxx security vulnerabilities submit、就可以找到
像是 Facebook[0] 或 Intel[1]
- 透过 HackerOne 或 Bugcrowd 看公司是否有在上面注册
## 台湾公司
整理一下台湾市值 50 大[2]公司中前十大的联络方式:
| 公司名称 | 联络方式 (官网) | 关键字 | 回报平台 |
|
作者: ym7834 (zero0)   2023-05-14 11:55:00
谢谢大大分享!找不到的那种,感觉直接hitcon zeroday来回报比较方便
楼主: CMJ0121 (请多指教!!)   2023-05-14 12:35:00
过一手的问题就是不知道 这一手会不会再拿去利用
作者: a2735000 (joey)   2023-05-15 15:39:00
推好文
作者: sandyfanss (单一麦芽威士忌N )   2023-05-15 16:24:00
直接报给twcert/cc?
作者: Jnine (Jnine)   2023-05-16 04:44:00
hitcon漏洞通报
楼主: CMJ0121 (请多指教!!)   2023-06-09 17:55:00
结论:官方联络信箱(?) 没回应、HITCON Zeroday 没回应LinkedIn 找人 没回应透过内线找人就可以了 (挖鼻)
作者: chenyu (积极)   2023-06-29 09:24:00
金控的漏洞可以到金管会线上申诉,确定有人会通知处理

Links booklink

Contact Us: admin [ a t ] ucptt.com