Zitat:
Zitat von csesraven
Du wurdest also mehrmals vor Gericht gezerrt, weil du Sicherheitslücken gefunden hast?
|
vor Gericht nicht, ich hatte mehrere Hausdurchsuchungen, und wurde mehrmals Angezeigt.
weil ich Lücken gemeldet habe, und um Lücken zu melden erstellt jeder gute Pentester einen Proof of Concept (PoC) damit der Tech/Admin das nachvollziehen und reproduzieren kann.
Gehen wir jetzt mal von einer SQL Injection aus, dann muss ich denen im PoC ja Beweisen, dass ich wirklich "dba" bin, und genug Rechte habe um die Datenbank zu lesen, etc.
Und das schmeckt vielen Firmen eben nicht, weil die Deutsche Techbranche was Bug Bountys, Hacking und Cybersecurity angeht Jahre zurück ist.
viele sind zum ersten mal mit einer Lücke konfrontiert etc