Connaître le montant juste d'une prime en BUG BOUNTY
Hackintux
0:00 / 0:00
Connaître le montant juste d'une prime en BUG BOUNTY
4 245 просмотров · 2 г. назад
Hackintux
75,9 тыс. подписчиков
4 245 просмотров · 2 г. назад
Comment fait-on pour savoir combien vaut un bug qu'on rapporte à un programme de bug bounty ? C'est une question compliqué et qui dépend bien souvent du programme de bug bounty auquel vous rapportez.
Seulement, dans certains cas cela ne suffit pas. Je vous montre alors ma technique pour savoir combien vous pouvez attendre de votre bug. Je reprend l'exemple du bug de DrBrix, qui a rapporté un bug permettant de payer un jeu steam au prix qu'il souhaite. Vous allez voir que selon moi, 7500$ pour ce bug est une bonne prime.
00:00 : Introduction
00:46 : Comment on fait ?
01:19 : Le score CVSS
01:47 : Vecteur d'attaque (AV)
02:15 : Complexité d'attaque (AC)
03:42 : Privilèges requis (PR)
03:59 : Intéraction utilisateur (UI)
04:05 : Périmètre (S)
04:23 : Confidentialité (C)
04:33 : Intégrité (I)
05:10 : Disponibilité (A)
05:58 : Le score CVSS et ses problèmes
07:00 : Imaginer le scénario d'attaque
07:19 : Faire fuiter la vulnérabilité
08:57 : Vendre des clés CD volées
11:02 : 7500$ c'est une bonne prime
11:43 : Ouverture
#bugbounty #ethicalhacking #cybersécurité