• 01-02-2022, 22:03:20
    #1
    Üyeliği durduruldu
    merhaba, az önce bir kaç denemeyle bir sitenin açığını buldum, bulduğum açıkta kullanıcıların şifrelerini ve kayıt olurken verdiği bilgileri görebiliyorum. Firmayla iletişim kurarsam sıkıntı yaşar mıyım?

    Güncelleme: Firmayla iletişim kurmayacağım, siteyi unutacağım Başımın ağrımasını hiç istemiyorum. Lütfen özelden Pm yoluyla siteyi adresi için yazmayın. Teşekkür ederim herkese.
  • 01-02-2022, 22:04:11
    #2
    Büyük çaplı bir firmaysa şahsen parasıyla satardım.
  • 01-02-2022, 22:04:22
    #3
    Ödüllendireni de vaaar şantaj davası da 🙃
  • 01-02-2022, 22:04:33
    #4
    Hocam kurun, eğer sitede bol üyelik varsa büyük bir sızıntı olabilir.
  • 01-02-2022, 22:05:10
    #5
    Bakkal mi , market mi , gross mu yoksa süper market mi buna göre yol haritası cizebilirim
  • 01-02-2022, 22:05:57
    #6
    Üyeliği durduruldu
    NFT adlı üyeden alıntı: mesajı görüntüle
    Ödüllendireni de vaaar şantaj davası da 🙃
    bu yüzden kaygılarım var, neyle karşı karşıya kalacağımı bilmiyorum, sonuçta microsoft veya google değil
  • 01-02-2022, 22:06:37
    #7
    Daha önce ismini vermeyeceğim gov uzantılı Türk bir sitede SQL açığı vardı.
    Ne var ne yok okuyabiliyordum.
    Sitenin iletişim kısmından arayarak iletişim kurdum ve diyalog aynen şu şekilde oldu.

    - Merhaba ben x üniversitesinde siber güvenlik okuyorum
    -Merhaba
    -Sitenizde bir açık buldum ve veritabanından kimlik gibi bilgilere erişebiliyorum
    -Biliyoruz, bilgisayarcımıza söyledik bir kaç gün içerisinde ilgilenecek
    -Şok içinde "tamam" diyerek kapattım.
    • MrsBaris
    • oguzemre45
    • Backlog
    MrsBaris, oguzemre45 ve Backlog bunu beğendi.
    3 kişi bunu beğendi.
  • 01-02-2022, 22:12:27
    #8
    MrsBaris adlı üyeden alıntı: mesajı görüntüle
    bu yüzden kaygılarım var, neyle karşı karşıya kalacağımı bilmiyorum, sonuçta microsoft veya google değil
    İndex yemiş şirketin yazılımcısını açığın nerede olduğunu nasıl ilerlediğini sormak için arkadaşın dc sunucusuna geldiğini gördüm. Cevap bile vermeyip avukatını da arayabilir ama veri çekmediysen sorun olmaz büyük ihtimalle sql dir o dersin kapatırlar🙂
  • 02-02-2022, 01:24:37
    #9
    Güzel para ederdi, tr şirket degilse