Dr.SEO adlı üyeden alıntı: mesajı görüntüle
Pentest için izin alınmasına gerek yoktur. Ancak bunun için bir amaç olmalıdır. Size şu şekilde bir değerlendirme sorusu sorabilirler. Web sitemiz üzerinde bu açığı bulmanız için geçerli bir nedeniniz varmı? Bu neden ve gerekçe nedir. Yani siz neden O siteyle ugraşıyordunuz da, bu açığı bulup da bize bildirmek istediniz. Farklı bir düşünceye kapılınabilir. Siz iyilik yaptığınızı sanarsınız ancak aslında işin aslı öyle değildir.
Bende tam bunu yazmak için girdim konuya. İzinli izinsiz bir durum yok açığı bildirirsiniz olur biter. Netice itibariyle sisteme zarar vermemişsin sorun olmaz.