Wie ist eure persönliche Meinung zum Thema Bugbounties?
Meldet ihr eure gefundenen Lücken? Falls ja, warum?
Wie geht ihr vor?
Meine Meinung:
Bugbounties sind zwar ganz nett aber warum sollte ich Seiten auf z.B. Hackerone absuchen wo schon 2000 Kiddies vor mit mit Acunetix und co waren.
Ich melde mich meistens bei der Email die im Impressum steht und lasse mich entweder zum Geschäftsführer oder in die IT Abteilung durchstellen, frage höflich nach ob die Möglichkeit auf eine Bugbounty gibt, falls nicht gibts die Lücke normalerweise auch so. Es sei denn ich werde doof angemacht. Fürn Report nehme ich gerne Netsparker, ist international gehalten und leicht verständlich. Meistens klatsche ich noch einen Paypal.me Button in die Email.
Achja, manche neigen dazu einem mit Rechtsanwalt oder Anzeige zu drohen. Warum auch immer.