gpt4 book ai didi

security - 我会因为识别别人网站的漏洞而惹上麻烦吗?

转载 作者:行者123 更新时间:2023-12-04 14:20:01 25 4
gpt4 key购买 nike

关闭。这个问题是off-topic .它目前不接受答案。












想改善这个问题吗? Update the question所以它是 on-topic对于堆栈溢出。

11 年前关闭。




Improve this question




即使您不利用它们,是否有可能因识别 Web 应用程序中的漏洞而陷入法律困境?

我曾考虑过使用 NetSparker 之类的工具来查看某个站点是否存在任何漏洞,我想联系该站点的所有者,看看他们是否有兴趣修复它。我怀疑这些人中的一些人可能会生气或误解我的意图,我很好奇我是否会因为发现这些安全问题而遇到任何麻烦。

最佳答案

如果您正在寻找开源软件或商业分发软件中的漏洞,并且您是美国公民,那么您将受到第一修正案的保护。编写漏洞利用代码并为所欲为是合法的(只要不将其出售给恐怖分子/暴徒)。如果您确实发现了缺陷,report itBugTraq并把它写在你的简历上。多年来,我积累了大量 CVE 编号,并且我积极地 write exploit code .

Germany和法国的法律有点不同,拥有诸如漏洞代码甚至 NMAP 之类的“黑客工具”可能会让您入狱。您可能还对 the laws of full disclosure 感兴趣.

另一方面,如果你四处扫描人们的网站寻找漏洞,你就是 违法 联邦调查局会调查你。 未经所有者许可,请勿在随机网站中寻找漏洞。

关于security - 我会因为识别别人网站的漏洞而惹上麻烦吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3189846/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com