• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

[Tâm sự] Những Email Report chưa bao giờ được hồi đáp

AnonyViet by AnonyViet
12/06/2021 - Updated on 24/07/2025
in Kiến thức
A A
0

Mục lục bài viết

  1. Câu hỏi thường gặp
    1. Tôi có thể làm gì nếu báo cáo lỗ hổng bảo mật của tôi không được hồi đáp?
    2. Tôi có cần yêu cầu tiền thưởng khi báo cáo lỗ hổng bảo mật không?
    3. Tại sao việc nhận được lời cảm ơn lại quan trọng?

Mình đi vào con đường Pentest cũng với mục đích đam mê là chính, ngoài công việc hành chính trên công ty, buổi tối mình thường dùng ít thời gian để giải trí bằng việc Pentest cũng như tìm lỗ hổng của các hệ thống, website của các doanh nghiệp, công ty ở Việt Nam và gửi report đến họ. Có người nói mình làm việc bao đồng cũng được, có người gọi thì đây là White Hat, vì mình gửi Report xong cũng không cần Bounty hay Reward, đôi khi nhận lại Email cảm ơn cũng thấy ấm lòng rồi.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Hôm nay cuối tuần mà lại trời mưa, làm cốc Cafe mà nghĩ lại các việc mình đã làm thấy có chút vui mà đâu đó cũng có chút tâm trạng. Mấy nay dịch quá, ghệ thì không có, lương thì chưa nhận, chiếc wave cà tàng thì bị nước vô bugi đạp không nổ, thôi thì ở nhà qwerty đỡ cho hết thời gian. Đang trên đường đi qua Nhật thỉnh kinh thì mình tìm thấy một lỗi cơ bản trong cấu hình GitLab tự host nghiêm trọng. Đó là không giới hạn quyền truy cập vào GitLab của doanh nghiệp, cá nhân.

Các bài viết liên quan

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 8

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách đặt bảo mật 2 lớp cho ChatGPT 9

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 10

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025

Khi truy cập vào đường dẫn GitLab của một công ty thì thấy xuất hiện trang đăng nhập. Nhìn qua thì tưởng chừng bảo mật nhưng thực chất có thể bypass dễ dàng bằng cách sau:

  • URL đăng nhập: https://git.domain.com/users/sign_in
  • Thay đổi URL trên thành https://git.domain.com/exxx/ (link đã fix để tránh bị kẻ xấu lợi dụng) là có thể truy cập vào bằng user anonymous.

Repository của GitLab – nơi chứa các mã nguồn

Nếu như bạn làm trong lĩnh vực Công nghệ thông tin (Lập trình, An ninh mạng, …) thì có thể dễ dàng nhận thấy mức độ ảnh hưởng của việc lộ mã nguồn. Dữ liệu bị rò rỉ này nếu kẻ xấu có được sẽ cực kỳ nguy hiểm, vì trong mã nguồn bao gồm các tài khoản, mật khẩu dùng để kết nối đến cơ sở dữ liệu chính. Ngoài ra rò rỉ mã nguồn còn dẫn đến nhiều hệ trọng khác, kẻ tấn công có thể sử dụng các công cụ SCA để dò lỗi của mã nguồn, từ đó tấn công Ứng dụng hiện hành.

Khá bất ngờ khi ở Việt Nam vẫn có nhiều công ty dính lỗi cơ bản này, xin gọi tắt là công ty F và công ty I. Việc xem mã nguồn sản phẩm bị lộ chả khác gì nhà tắm mà không có cửa 🤤. Bạn nào có xem trường hợp Source FIFA 2021 đang bị Hack rao bán thì sẽ hiểu nó ảnh hưởng công ty như thế nào. Tất nhiên là bắt tay vào gửi Email Report rồi, một phần hạn chế thấp nhất nguy cơ rủi ro thì lỗi bảo mật này đối với công ty ở Việt Nam, một phần là niềm vui của mình khi nhận được lời cảm ơn từ các đơn vị được mình Report.

[Tâm sự] Những Email Report chưa bao giờ được hồi đáp 6

Ngay sau đó vài tiếng mình đã nhận được hồi âm, từ công ty F, tuy nội dung ngắn gọn nhưng họ đã hiểu tầm quan trọng việc lỗ hổng này, cũng nhưng không quên cảm ơn ngay từ đầu. Mình chỉ cần vậy là đủ, không yêu cầu gì thêm, xem như xong 1 nhiệm vụ.

[Tâm sự] Những Email Report chưa bao giờ được hồi đáp 7

Tiếp tục hôm nay lại trời mưa, ly cafe hôm trước xuống chưa xong, tính húp thêm ngụm nữa rồi đi thỉnh kinh cho hưng phấn thì chợt nhớ ra còn bên công ty I chưa thấy reply mail, không lẽ mình report sai địa chỉ nhỉ. Vô check spam vẫn không thấy, nếu trường hợp này không fix lẹ có nguy cơ ảnh hưởng đến công ty của họ (hơi lo chuyện bao đồng), mình vô check lại lỗi này một lần nửa để xem đã fix chưa, nếu chưa thì sẽ liên hệ bằng cách khác, nhưng ôi thôi, công ty I đã Fix từ lúc nào rồi, một cái reply, 1 lời feedback, 1 câu cảm ơn cũng không có. Là Pentest White Hat mình cũng không đòi hỏi gì về giá trị tiền thưởng hoặc yêu cầu bounty để tiết lộ lổ hổng, cái mình cần là họ xác nhận lỗ hổng có ảnh hướng đến công ty đó không và đã Fix chưa. Nhưng mình có phần thất vọng về cách xử lý thông tin của Công ty này.

Đối với người Á Đông thì cảm ơn là một nét văn hóa gì đó có từ rất lâu và mình học ngay từ khi mới tập nói. Câu cảm ơn tuy không phải là vật chất, chỉ là lời nói, câu viết nhưng nó chứa đựng một sự ý nghĩa rất lớn đối với người đã giúp bạn. Tất nhiên việc này cũng không quan trọng lắm, vì đây chỉ là tâm trạng lúc trời mưa của mình thôi.

Mình vẫn tiếp tục niềm đam mê Pentest của mình, cuộc sống đôi khi sẽ gặp được nhiều ân nhân, những người bạn tâm giao, đôi khi cũng là người dưng mà thôi. Sống tiếp tục vui vẻ với đam mê là được rồi.

Xin kết lại bài này của mình về nội dung của Giá trị lời cảm ơn trong cuộc sống.

Giá trị của lời cảm ơn trong cuộc sống bạn nên trân trọng

Đ.H.K

Hình thumbnail nguồn từ Tuổi trẻ cười

Câu hỏi thường gặp

Tôi có thể làm gì nếu báo cáo lỗ hổng bảo mật của tôi không được hồi đáp?

Hãy kiên nhẫn chờ đợi một thời gian hợp lý. Nếu vẫn chưa nhận được phản hồi, bạn có thể thử liên hệ lại bằng một phương thức khác, ví dụ như qua điện thoại hoặc mạng xã hội.

Tôi có cần yêu cầu tiền thưởng khi báo cáo lỗ hổng bảo mật không?

Không bắt buộc. Việc báo cáo lỗ hổng bảo mật với mục đích thiện chí là hoàn toàn được chấp nhận. Sự công nhận và cảm ơn từ phía doanh nghiệp cũng rất có giá trị.

Tại sao việc nhận được lời cảm ơn lại quan trọng?

Lời cảm ơn thể hiện sự trân trọng và ghi nhận công sức của bạn. Đó là một cử chỉ lịch sự và chuyên nghiệp, tạo động lực cho cộng đồng an ninh mạng.

Tags: bảo mậtbughackhackerpentestreporttâm sựwhite hat
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress 11
Mạng cơ bản

Dùng W7SFW Để Chống Virus Và Bảo Mật Website WordPress

11/03/2026
ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách đặt bảo mật 2 lớp cho ChatGPT 12
Kiến thức

Cách đặt bảo mật 2 lớp cho ChatGPT

06/10/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 13
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
Cách tăng độ dài mã PIN trên Windows để nâng cao bảo mật 14
Windows 7/8/10/11

Cách tăng độ dài mã PIN trên Windows để nâng cao bảo mật

15/02/2025 - Updated on 25/07/2025
10 công cụ Pentesting mà mọi hacker đều cần 15
Basic Hacking

10 công cụ Pentesting mà mọi hacker đều cần

31/05/2024 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách tạo hiệu ứng flash cho ảnh

Cách tạo hiệu ứng flash cho ảnh trên Instagram cực xịn

by Thanh Kim
21/05/2026
0

cách tạo ảnh tốt nghiệp mầm non cho bé

Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio

by Thanh Kim
21/05/2026
0

cách thay đổi font chữ iPhone

Hướng dẫn cách thay đổi font chữ iPhone cực đẹp với Lara

by Thanh Kim
20/05/2026
0

Đừng vội xuống tiền mua MacBook mới nếu bạn chưa biết những khác biệt này 11

Đừng vội xuống tiền mua MacBook mới nếu bạn chưa biết những khác biệt này

by Lan Ngọc
20/05/2026
0

Bình luận gần đây

  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • PhamPhat trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • tùng trong Nhận Picsart Pro và Super Duolingo miễn phí 1 tháng
  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link https://bbet88b.com/ OK9 SHBET https://xx88.pro/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet Thabet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ hitclub Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 DN88 kjc https://go99.mx/ nhà cái MB66 Alo789 MV88 Thabet sun win luck8 https://devmarks.io V9bet 8kbet 789club AO88 8DAY https://f168.today/ RED88 VIC88 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá https://sc88.market/ trang chủ MB66 https://789betlol.com/ SH BET vic88 red88 tỷ số trực tuyến 23win 7m vic88 xoso66 https://kjcgaming.com/ go88 https://sc88.bio/ 88xx tg88 U888 TK88 King SODO66 58WIN AA88 3WIN 888VI NK88 Luck8 F168 nạp tiền qq88 Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp cakhia tv F168 F168 F 168 555win https://sc88.poker/ https://kjcgaming.com/ luckywin SUN WIN kèo nhà cái game bài game nổ hũ tỷ lệ nhà cái 888slot sunwin red88 SODO https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin https://f168.tools/ https://qq88pro.vip/ https://fly88h.com/ sky88 RED88 https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ luckywin win678 kèo nhà cái 789club game nổ hũ đổi thưởng VIN777 keonhacai https://nhandinhkeonhacai.de/ 789Win kp88 sx88 ea88 F 168 F168 Liên Minh KJC đăng nhập Alo8 https://kjcgaming.com/ WIN678 https://cm88.uk.net/ 58WIN UU88 b52 club 90phut.site colatv colatv 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz