모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    모르페우스1935님의
    개인페이지입니다
    가입 : 15-07-24
    방문 : 9회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : programmer_17821
    작성자 : 모르페우스1935
    추천 : 0
    조회수 : 464
    IP : 118.104.***.11
    댓글 : 3개
    등록시간 : 2016/07/05 00:49:41
    http://todayhumor.com/?programmer_17821 모바일
    [버그바운티] 웹 애플리케이션 취약점을 찾았는데요..
    옵션
    • 본인삭제금지
    취미로(라고 쓰고 야매로) 틈틈히 공부하는 학생입니다.

    인강이라고 하나요. 돈 받고 영상 보는 서비스 제공하는 사이트던데

    음.. 뭐라고 해야할지.. OWASP 취약점처럼 널리 사용된다거나 그런건 아닌데

    프로그래머가 의도하지 않은 행동을 할 수 있게 한다고 할까요..

    정말 단순하고 간단한 시큐어코딩이 안된게 원인이라서 패치하는건 간단할거라고 생각하는데요..

    그 간단한걸 안해서 회사측에 경제적으로나 보안적으로나 위협이 클것 같습니다.

    지금 이 취약점으로 확인한내용은, 서버에 무단으로 영상업로드, 업로드된 영상 목록 조회, 재생, 삭제 정도..?

    영상 재생같은경우는 원래는 돈을 지불하고 볼수있었던거였는데 그렇게 하지 않아도 재생, 다운로드가 되게 되고요.

    영상 삭제, 업로드 같은경우는 상당히 위험하겠죠.


    음.. 사실 중학생때도 지금찾은 취약점이랑 비슷한 원리의 취약점을 찾은적이 있었는데 그때는 교육부 주관 사이트였고 버그바운티도 모르던 때라 그냥 안심하고 제보했었는데요,

    저기는 영리를 목적으로 하는 "한국" 사기업이라서.. 함부로 제보했다가 버그바운티는 커녕 소금맞는건 아닌지 모르겠습니다;;

    (페북이나 구글 같은데면 돈이라도 주지..ㅜ) 


    음.. 좀 돌려 말하자면.. 어떤가요? 제 노력에대한 보상은 받을 수 있을..까요?? 아니면.. 괜히 시끄러운일에 말려드는 건 아닌지.. 이런 경험이 없어서

    어떻게 하면 좋을지 모르겠습니다. 조언 부탁드려요!

    이 게시물을 추천한 분들의 목록입니다.
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    [버그바운티] 웹 애플리케이션 취약점을 찾았는데요.. [4] 본인삭제금지 모르페우스1935 16/07/05 00:49 44 0
    7
    법과정치 발표수업을 하게되는 학생입니다. 안철수에 대해 묻고싶어요. [21] 모르페우스1935 16/03/08 20:41 281 0
    6
    장마가 이제 시작인건가요?? [3] 모르페우스1935 15/07/25 01:13 31 0
    5
    아이구구구 나죽겄네 [1] 모르페우스1935 15/07/25 00:57 22 0
    4
    엥? 댓글 써지나요? 모르페우스1935 15/07/25 00:31 32 0
    3
    치킨집은 어디가 제일맛있나요? [3] 모르페우스1935 15/07/25 00:10 34 0
    2
    아.. 야식먹구싶다... 모르페우스1935 15/07/25 00:05 18 0
    1
    후아아아아아아잉! 모르페우스1935 15/07/24 23:50 19 0
    [1]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈