Merhaba, TDK'nın subdomainlerinden bir tanesinde sql açığı mevcut mail attımda dönüş sağlamadılar. Telefonla arayıp söylemelimiyim sizce yoksa hiç karışmıyımı ?
Edit / Maili geçen gün attım
TDK Güvenlik Açığı
7
●343
- 27-08-2019, 18:12:36Yorum atmak için yorum atmayın rica ediyorumEdgeBear adlı üyeden alıntı: mesajı görüntüle
Daha önce sağlık bakanlığının ve trt haberin sitesindede aynı açık vardı adamlara mail attım dönüş sağladılar numaramıda vermiştim teşekkür ettiler ve açığı kapattılar. Sizin yaklaşımınıza niyetinize göre dava muhabbeti olur.
- 27-08-2019, 18:14:37MisafirNeyin nasıl olacağı belli olmaz, bazı siteler var bilerek açık bırakıyorlar ki, sazanın biri atlasın, hem maddi hem manevi tazminat davası açalım diye pusuda bekliyorlar...RECEPCALISKAN adlı üyeden alıntı: mesajı görüntüle
- 27-08-2019, 18:22:11Devlet sitelerinin sağı solu belli olmuyor. Yönetimin insiyatifinde bir şey.RECEPCALISKAN adlı üyeden alıntı: mesajı görüntüle
Pentest amacıyla dahi olsa izinsiz güvenlik açığı aramak yasal değildir ve cezai yaptırımları vardır. Dikkatli olmanızı tavsiye ederim. - 27-08-2019, 19:09:47Devletin ve üniversitelerin sitelerinde o kadar fazla açık buluyorum ki... Bunların hiç birisini kendilerine bildirmiyorum. Bu kadar açık olması akıl işi değil çünkü. Bana tam anlamıyla "Oltayı attık bekliyoruz" cümlesini hatırlıyor bunların yaptığı. Adamı kervana takalar, gençliğini alırlar...
Bırak kendileri düşünsün. İyilikten maraz doğmasın. - 27-08-2019, 19:15:08Üyeliği durdurulduçok yakınımın başına geldi dava edildiler.RECEPCALISKAN adlı üyeden alıntı: mesajı görüntüle
Daha önce sağlık bakanlığının ve trt haberin sitesindede aynı açık vardı adamlara mail attım dönüş sağladılar numaramıda vermiştim teşekkür ettiler ve açığı kapattılar. Sizin yaklaşımınıza niyetinize göre dava muhabbeti olur.