代码之家  ›  专栏  ›  技术社区  ›  Raphaël Saint-Pierre

我是否会因为发现别人网站的漏洞而惹上麻烦[[关闭]

  •  6
  • Raphaël Saint-Pierre  · 技术社区  · 5 年前

    我曾考虑过偶尔使用NetSparker之类的工具来查看某个站点是否存在任何漏洞,我想联系该站点的所有者,看看他们是否对我修复它感兴趣。我怀疑这些人中的一些人可能会生气或误解我的意图,我很好奇,如果我只是简单地找到这些安全问题,是否会惹上麻烦。

    3 回复  |  直到 12 年前
        1
  •  8
  •   rook    14 年前

    report it BugTraq 把它写在你的简历上。这些年来,我积累了很多CVE数据,我非常积极 write exploit code .

    Germany 而法国的法律有点不同,拥有“黑客工具”比如漏洞代码甚至NMAP都会让你坐牢。你也可能对 the laws of full disclosure

    另一方面,如果你到处扫描人们的网页,寻找漏洞,你就是 未经所有者许可,不要在随机网站中查找漏洞。

        2
  •  1
  •   Daniel Trebbien    14 年前

    你不应该惹上麻烦,但这取决于你是个多大的混蛋,谁会感到尴尬,谁会感到威胁,你很容易就会变成下一个 Adrian Lamo .

        3
  •  0
  •   David    14 年前

    一个人所能遇到的麻烦往往归结为“他们”能说服法官。一家公司肯定有可能把这种行为看作是真正的攻击(公司里的错误的人得到了错误的想法,并大声嚷嚷),然后向你寻求某种损害赔偿。请记住,“正确”、“合理”或“有意义”在美国法律体系中并没有太大意义(假设我们在这里)。