昨日の LT Carnivalで話題に出てた、PortSwiggerへのバグ報告方法についてです。
サポートセンターの公開の場で報告する方法と、個別連絡する方法があります。
サポートセンターはこちら。
下にスクロールしていくと、「Bug Reports」から「New Post」で投稿できます。
中の人がまめにチェックしていて、たぶんすべての投稿に何らかの返信をしていると思います。
「User options」→「Misc」→「Performance Feedback」→「Report bug」をクリックするとメーラーが立ち上がり、デバッグIDも併せて送信してくれます。
こちらからもメールが送信できます。
Burp Suiteのサポートセンターでアカウントを作っておくと、自分の報告の追跡がしやすくなるのでお勧めです。
ちなみにバグを報告すると、彼らは開発バックログに登録して管理するようです。
いつ修正されるか約束はしてくれませんが忘れてはいないようで、古い(優先度の低い)バグ報告に対しても直ったら連絡が来ました。