โลกความปลอดภัยในช่วงหลังเริ่มพบกระบวนการหาบั๊กที่ทรงประสิทธิภาพที่สุดนั่น คือ "จ่ายค่าหัว" (bounty) ให้กับผู้ที่เจอบั๊กความปลอดภัยในเว็บไซต์ www.paypal.com
รายการนี้จะจ่ายเฉพาะผู้รายงานคนแรก โดยผู้รายงานต้องรายงานก่อนจะมีการเผยแพร่บั๊กเหล่านั้นสู่สาธารณะ และต้องสัญญาว่าจะให้เวลาทีมงานเพียงพอต่อการแก้ปัญหา ตลอดจนให้รายละเอียดของปัญหาอย่างครบถ้วน โดยจำนวนเงินนั้นทาง PayPal จะเป็นคนตัดสินเอง
รายงานบั๊กที่ร่วมในโครงการนี้ได้แก่ XSS, XSRF/CSRF, SQL Injection, และกระบวนการข้ามการล็อกอินใดๆ
เงินจะจ่ายเข้าทางบัญชี PayPal หลังจากแก้ปัญหาแล้ว
แน่นอนว่า PayPal ยังไม่มีปัญหา ลืมเปิด HTTPS, หรือเผลอใส่หมายเลข session เข้าไปใน URL เหมือน...
ที่มา - PayPal
on
เอ มันคุ้น ๆ นะ
shadow Tue, 26/06/2012 - 08:46
เอ มันคุ้น ๆ นะ เหมือนว่าจะเป็น ...
ตรง "..." หลังคำว่า "เหมือน"
PaPaSEK Tue, 26/06/2012 - 17:57
In reply to เอ มันคุ้น ๆ นะ by shadow
ตรง "..." หลังคำว่า "เหมือน" ในเนื้อข่าวสามารถคลิกได้ครับ
ชอบอะ
Jai_Magical Tue, 26/06/2012 - 19:01
In reply to ตรง "..." หลังคำว่า "เหมือน" by PaPaSEK
ชอบอะ ทำให้สงสัยแล้วก็เฉลยอย่างน่าตกใจ
SxB ?
McKay Tue, 26/06/2012 - 08:50
SxB ?
SZBEE ?
H0RNET Tue, 26/06/2012 - 10:22
SZBEE ?
.
nattapon49 Fri, 25/01/2013 - 12:03
.
เอิ่ม... จริง ๆ
Be1con Tue, 26/06/2012 - 22:01
เอิ่ม... จริง ๆ