带有安全漏洞的通知网站

信息安全 渗透测试
2021-09-12 03:44:58

作为一种爱好,我在我发现的随机网站中发现了从 XSS 到 SQLi 到 LFI 等的安全漏洞。(我不利用它们)。我决定多做一点;我想创建一个由黑客组成的志愿者小组,他们会发现漏洞并向网站报告。

我发现了两个“问题”:

  • 虽然我没有利用漏洞,但我会因为向网站报告漏洞而陷入法律纠纷吗?
  • 我在哪里可以找到其他非恶意黑客?

该小组将完全以志愿者为基础,并且完全没有恶意。我们不会接受客户或根据要求进行测试。站点将完全是随机的;不会针对特定站点,并且将在未经站点同意或不知情的情况下进行测试。如果发现漏洞,则通知站点。如果没有,我们将继续前进。

我应该担心其他事情吗?

如果这是要问的错误网站,我深表歉意,但我不知道该去哪里...

1个回答

您可以阅读最新的 IT Security 博客文章,其中讨论了类似的主题。这是一本有趣的读物,您可能会找到一些答案,即使您的场景和他们正在分析的场景有点不同。

关键是,在入侵请求被入侵的网站时要记住许多可能的后果,如果您想入侵不请求被入侵的网站然后通知他们,您可能应该更加小心.

当然,我不是律师,所以对于任何更具体的问题,我建议您与一位律师交谈。