漏洞赏金礼仪:不止于道德黑客(上)
projectdiscovery.io | 漏洞 | #bug-bounty | #responsible-disclosure | #best-practices | #career | #projectdiscovery | #etiquette
摘要
漏洞赏金礼仪系列上篇讲「该做」:先拿到明确授权(否则就是非法入侵)、严格保持在 scope 内、对操作保持透明、放慢节奏精确测试并勤于记录。本文不谈技术与工具,而是把报告提交当作社交礼仪:软技能与沟通、耐心、团队合作,才是与厂商建立长期关系、推动职业发展的关键。
- 发布时间
- 收录时间
Skip to content