• 08-06-2024, 01:34:27
    #19
    Üyeliği durduruldu
    Ne oluyor anlamış değilim.
  • 08-06-2024, 02:13:08
    #20
    Kimlik doğrulama veya yönetimden onay bekliyor.
    baranuyukus adlı üyeden alıntı: mesajı görüntüle
    not bırakıyorum bu üyenin birisini dolandıracağını ve banlanacağını düşünüyorum. Alicaaaan alican

    https://www.r10.net/off-topic/311421...ylesem-mi.html
    D
    Haha ben burdayim oyle bir sey olmayacak merak etme tabi dusunebilirsin ama dusuncen yanlis hep birlikte gorecegiz.
  • 08-06-2024, 04:13:31
    #21
    Merhaba hocam. hackerone kayıt olduktan sonra https://hackerone.com/amazonvrp?type=team adresinden başvurabilirsiniz.
    Tahmini olarak 2-6 bin $ alacaksınız
  • 08-06-2024, 06:38:38
    #22
    MythDev adlı üyeden alıntı: mesajı görüntüle
    Benimde Facebook üzerinde bulduğum bir bug var. İlk hesap bilgileriyle giriş yapıp çıkış yaptıktan sonra başka bir hesabın bilgileriyle giriş yaptığında ilk hesabın bilgileriyle giriş yapıyor (suistimal edilmemesi için detayını burada açıklamayacağım).

    Bu bug en az 1 senedir var. Facebook'a en az 3 - 4 tane bu sorunu bildiren geri bildirim yaptım. Ama hala düzelmedi. Sadece teşekkür edip düzelteceğiz dediler.

    Yani şuan istersem herhangi bir giriş yapılmış Facebook hesabına alakasız başka bir hesapla erişebiliyorum.
    Sanırım benzer mail pass olayından bahsediyorsunuz. O ise çok büyük saçmalıktı zaten.
  • 08-06-2024, 14:38:16
    #23
    Hackerone üzerinde amazon kayıtlı galiba rapor gönderin yinede.
  • 08-06-2024, 15:05:58
    #24
    Hackerone üzerinden gönderin ama test hesabı oluşturup onun üzerinden raporu yazın başkalarının hesabıyla yaparsanız safe harboru ihlal edebilirsiniz
  • 08-06-2024, 20:39:05
    #25
    sınırsız kart nedir yahu ekonomiye bal
  • 08-06-2024, 23:26:59
    #26
    Merhaba, öncelikle açık ve net şekilde siz bug bounty kapsamında ödül verilemez.
    Sebebi ise, büyük şirketlerin bug bounty kurallarında, güvenlik açığını detaylıca raporlamalısınız. sizin yaptıgınız şey ise rastgele bir hata bulmak ve bunu bildirmek. aslında mantıksal olarak Amazon gibi bir şirket sizi gönlü-hoş etmek için bir hediye suna bilir fakat buna mecbur değiller.
    https://hackerone.com/amazonvrp?type=team

    hackerone sayfalarında bunu belirtiyorlar zaten,


    buldugunuz zafiyet sadece informativ birşey yani raporlayacak birşeyiniz yok, bu zaman ekip size ödül vermeyecektir. büyük ihtimalle olabilecek birşeyde bilgisayarınızdaki bir program sunucu tarafından yanlışlıkla cookies adaptosyonu çalıştırmış ve cookies ile otomatik giriş yapmışsınız. Fakat farklı durumlarda ola bilir. Girdiğiniz hesapta kredi kartı kullanmayın, Sözleşme üzerinde bu konuya değiniyorlar. "Ödeme yaptıgınızda hesabın size ait oldugunu doğrularsınız" yani başınızı belaya sokmayın.

    Şimdi diyeceksiniz ki, buldugum açıkla insanların hesabına giriliyor! bu çok kritik bir zafiyet. Tamamen haklısınız. Fakat bunu Doğrulayamıyorsunuz, Amazona bu kritik açığı sunamıyorsunuz.

    İyi günler dilerim