¿Las empresas como Google y Facebook me contratarán (y no me demandarán) si logro piratear su base de datos o me gusta hacer que el sitio web caiga por unos minutos?

No. Ni lo pienses.

Tomarán acciones legales contra usted y (o) lo prohibirán de por vida. La mayoría de las corporaciones tienen un programa de divulgación de vulnerabilidad que dicta las pautas adecuadas para divulgar una vulnerabilidad “de forma segura”. La última palabra se usa para indicar que una divulgación no debe dañarlos de ninguna manera. Lo que describiste claramente viola [1]

Política de divulgación responsable
Si nos da un tiempo razonable para responder a su informe antes de hacer pública cualquier información y hace un esfuerzo de buena fe para evitar violaciones de privacidad, destrucción de datos e interrupción o degradación de nuestro servicio durante su investigación, no presentaremos ninguna demanda contra usted o pedirle a la policía que lo investigue.

Además, la probabilidad de hackear uno de los servidores de FB o Microsoft es cero.

[1] Facebook

La caída de sitios web o la piratería de bases de datos es un delito grave
Entretienen a las personas que explotan sus vulnerabilidades y les informan oficialmente. Google y Facebook los recompensan con unos pocos miles de dólares, no pueden garantizar contratarlo, incluso si lo desean, puede depender de la escala de vulnerabilidad, requisitos, su conocimiento y enfoque, etc.
Google-> Seguridad de la aplicación

No escuche a nadie que le diga que atacar a una empresa como Google o Facebook es una forma de contratarlo. Especialmente cuando ofrecen generosos programas de recompensas de errores.

Seguridad de la aplicación

Recompensa de errores de Facebook

¿Por qué no probarse sin arriesgarse a ser arrestado y recibir un pago mientras lo hace? Creo que tienen una mejor oportunidad de contratar a alguien con una recompensa de errores en su CV que una acción criminal.

No. Nunca puedes confiar en las corporaciones con fines de lucro. Solo sirven a sus propios intereses, y darán un ejemplo a cualquiera que los avergonzaría o expondría sus faltas.

Además de eso, incluso si las compañías no lo demandan, los fiscales entusiastas pueden presentar cargos penales en su contra, preocupándose por su condena “promedio de bateo”, poder, carrera e influencia.

Página en 1.no hombres nunca piensan en esto porque es un delito grave y si haces esto estarás tras las rejas.
2.si desea ser contratado por esta MNC, debe comenzar a mejorar su currículum y encontrar fallas de seguridad en su sitio web e informar a estas MNC si es lo suficientemente inteligente como para que le pidan el trabajo y de esto no habrá actividad ilegal por ti
así que todo lo mejor …

Sí, seguramente intentarán evitar que hagas esto contratándote. He escuchado de algunos casos similares cuando estas compañías han contratado a la persona que intenta piratearlos. Pero no puedo comentar sobre la parte legal. Pueden demandarlo o no (No tengo idea).

Si eres realmente tan bueno que puedes hackear la base de datos, simplemente aplica algún truco para contactar al reclutador y decirle que puedo hackear tu sitio web. Al reclutador le encantaría organizar una ronda rápida de entrevistas. Y así no solo serás contratado sino que también ganarás Respeto .

Gracias por A2A.

Solo si tu truco fue tan espectacularmente inteligente que se ven obligados a interesarse por ti por ello, en lugar de presentar cargos. De lo contrario, solo eres otra cara en el mar de hackers que los golpean constantemente. Ah, y potencialmente a punto de disfrutar de un tiempo de calidad hablando con la policía si tienes éxito.

Además, tenga en cuenta que si retira su sitio web por cualquier cantidad de tiempo … simplemente le ha costado dinero a una corporación que cotiza en bolsa. Mucho dinero. Entonces … van a ser un poco más difíciles de impresionar si solo pierden un montón de dinero y el departamento legal ya está hablando por teléfono con los federales. Probablemente estarán más enojados que intrigados.

Será mejor que seas increíblemente increíble para que valga lo que hayan perdido en dinero y horas hombre. Los momentos de Chris Putnam son poco probables (y pueden convertirse fácilmente en momentos de ‘esposas y cargos por delitos graves’ de Samy Kankar) en estos días.

Pero, sinceramente, si eres lo suficientemente bueno / inteligente como para justificarte el riesgo de ir a la cárcel, entonces seguramente podrías llamar su atención de una manera más tradicional. Al igual que Chris Putnam, probablemente podría obtener una entrevista (sí, tuvo que entrevistarlo). Un método menos probable para darle un registro criminal, en lugar de empleo.

Depende de cómo revele la vulnerabilidad encontrada … por lo general, estas compañías tienen un programa dedicado en su plataforma de desarrollador si usa ese programa para revelar la vulnerabilidad y no lo demandarán. Sin embargo, si publica la vulnerabilidad en público primero, descanse y asegúrese de que se quedará sin vida, ahora que comienza a decir que la posibilidad de contratarlo es un evento raro, la mayoría de las veces le pagarán por la vulnerabilidad revelada y le pondrán su nombre allí. salón de la fama para que pueda presumir al respecto, entonces puede intentar negociar para obtener una oportunidad de entrevista si lo aclara, puede conseguir un trabajo.

Averigua dónde faltan y diles que puedes poner google usando este método. Seguramente te prestarán atención.
¿Contratarte? Probablemente no Pero sigue siendo una buena manera de ganar si tienes ese tipo de conocimiento y talento, ¿no?