又碰到一个想白嫖漏洞的项目方:@osmosis。 我只是想先问清楚你们的 bounty 怎么给、按什么标准给,结果问了半天都不肯说,还一直让我先把漏洞交出来。 这个漏洞已经可以复现,真被利用了可能损失几十万美元。连最基本的赏金规则都不愿意讲清楚,还指望安全研究员无条件把漏洞送上门? 那就这样吧。 @evilcos
· 16K Views