תודה על הפרסום
מערכת מסד הנתונים של יוטיוב מקושרת למערכת הפרטים של Google עצמה דרך שרת פנימי אשר בלתי ניתן לגישה ממקום (אשכרה IP, או אפילו מדינה, אי אפשר לדעת) לא מאושר. אבל.. נגיד שאיכשהו עקפת את חסימות הIP, איך תצליח לנווט את עצמך בפלטפורמה שבכלל לא מבוססת על כל מערכת מוכרת? הם לא מריצים אפ'אצי, לא לינוקס, אלא קוד יחודי שלהם שמבוסס על מערכת ניהול אחרת לגמרי. הדבר היחיד שידוע לציבור זה שהם כן מריצים פורמט כלשהו של SQL (תבדוק בדפי מציאת הפריצות שלהם, הם מציינים את האפשרות לSQL Injection), וגם שהם כן משתמשים בפייטון. מעבר לזה? בהצלחה אם תבין משהו. אבל במקרה והצלחת להזריק קוד כלשהו שיתן לך 'גישות', ושאתה כן תוכל להבין ולפרוץ את ההצפנות שלהם (מובן שכל דבר מוצפן אצלהם עם מפתח ייחודי), ובמקרה והצלחת להצליח בכל הטענות שלך...
מהו הסכום הכספי שקיבלת? לפי השערה פרועה שלי, אתה אמור לקבל הרבה יותר מן הסכום המקסימלי (1337 דולר) לפריצה, וזה בתור אחד שמצא URL REDIRECTION(לא שילמו לי על זה כי זה טכנית נחשב כמו SELF XSS, אבל עדיין מסוכן בעליל), ובתור אחד ש(הכיר - הגאון נעצר) את TinKode, הרומני שכבר הוציא הזרקת XSS ביוטיוב. אי לכך, אני בקיא בתהליכי דיווחי הפרצה לאותו תאגיד הנ"ל.
מיותר לומר שאני שולל לגמרי את האפשרות שתאגיד בגודל עולמי יעסיק בנדאם כלשהו בגלל פרצת אבטחה שהוא מצא - בלי תארים, בלי המלצות או מוניטין מרמת השטח... לא ניראלי. המקסימום, זה שהם היו משלמים לך. שאגב, אשמח אם תגבה את טענותיך הבאות בהוכחות מוצקות.