今日,某src在相关微信群内通知,昨日新增的资产当中包含上海xxxxx有限公司为内部人员误操作导致,非该src资产,为该src合作商,该公司所有漏洞均不接收,如果已经提交的漏洞全部变成待定,不计入奖励,如果后续跟该公司沟通接收漏洞,已提交的漏洞再重新补充审核。
在该工作人员通知相关内容后,某乌云时代白帽在群内发表意见:
”既然是你们内部的人操作失误导致,那就应该你们承担失误的后果,已提交的漏洞应该一样给奖励,而不是让挖洞者承担你们的失误。这样下去,每次来一个大漏洞,就说资产属于内部失误统计,不算。国内这风气永远好不了。“
但该工作人员表示该白帽从来没提交过漏洞,没实力来评价,没必要来参与这个事情,拿实力说话,没有提交漏洞的人不要轻易评价,先拿实力说话证明自己比较重要。
棉花糖没有提交过漏洞,没有实力,不敢轻易评价,有无实力哥能评价一下?
广告时间:
☟上下滑动查看更多
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...