Перейти к содержимому

Connaître le montant juste d'une prime en BUG BOUNTY

Hackintux

0:00 / 0:00

Connaître le montant juste d'une prime en BUG BOUNTY

4 245 просмотров · 2 г. назад
Hackintux
75,9 тыс. подписчиков
4 245 просмотров · 2 г. назад
Comment fait-on pour savoir combien vaut un bug qu'on rapporte à un programme de bug bounty ? C'est une question compliqué et qui dépend bien souvent du programme de bug bounty auquel vous rapportez. Seulement, dans certains cas cela ne suffit pas. Je vous montre alors ma technique pour savoir combien vous pouvez attendre de votre bug. Je reprend l'exemple du bug de DrBrix, qui a rapporté un bug permettant de payer un jeu steam au prix qu'il souhaite. Vous allez voir que selon moi, 7500$ pour ce bug est une bonne prime. 00:00 : Introduction 00:46 : Comment on fait ? 01:19 : Le score CVSS 01:47 : Vecteur d'attaque (AV) 02:15 : Complexité d'attaque (AC) 03:42 : Privilèges requis (PR) 03:59 : Intéraction utilisateur (UI) 04:05 : Périmètre (S) 04:23 : Confidentialité (C) 04:33 : Intégrité (I) 05:10 : Disponibilité (A) 05:58 : Le score CVSS et ses problèmes 07:00 : Imaginer le scénario d'attaque 07:19 : Faire fuiter la vulnérabilité 08:57 : Vendre des clés CD volées 11:02 : 7500$ c'est une bonne prime 11:43 : Ouverture #bugbounty #ethicalhacking #cybersécurité