• 08-01-2025, 13:19:18
    #1
    Üyeliği durduruldu
    Selamlar.
    Bugün ortağımın sizin yardımınıza ihtiyacı var. Martıda açık buldu ve itü'de üniversite öğrencisi hem kariyeri hem de staj fırsatları için güzel bir şekilde tweet attı kendisi. Bu tweet'e etkileşim verip Oğuz Alper Öktemin önüne çıkmasını sağlar mısınız


    https://x.com/baranuyukus/status/1876935401409044922
  • 08-01-2025, 13:21:16
    #2
    ılgınc yolcu adı mı degısebılıyor oyle anladım ben
  • 08-01-2025, 13:22:02
    #3
    Okumadım ama mail atsa daha rahat ulaşır.
  • 08-01-2025, 13:23:28
    #4
    Başkası adına mı çağrı yapıyor. Bulduğu açık nedir tam olarak.
  • 08-01-2025, 13:24:29
    #5
    Üyeliği durduruldu
    logonukesfet adlı üyeden alıntı: mesajı görüntüle
    ılgınc yolcu adı mı degısebılıyor oyle anladım ben
    Hayır yolcu adı değil yolculuk için fiyat teklifi sınırı mevcut. Bu bypass'lanıyor ve sınırlanmış bölgeden de yolculuk başlatabiliyorsun. 150 lira olan yola normalde 15TL'e yolculuk açtı. veya 2999TL'e aynı lokasyona yolculuk açabiliyor. Bu yolculuk bulmayı kolaylaştırabiliyor.

    ByCaner adlı üyeden alıntı: mesajı görüntüle
    Okumadım ama mail atsa daha rahat ulaşır.
  • 08-01-2025, 13:25:44
    #6
    Üyeliği durduruldu
    MaSTeK1 adlı üyeden alıntı: mesajı görüntüle
    Başkası adına mı çağrı yapıyor. Bulduğu açık nedir tam olarak.
    Hayır yolculuk için fiyat sınırlarını önemsemeden yolculuk başlatılabiliyor. 15TL'e yolculuk açabildi örnek olarak. Veya 150TL'lik yere 2999TL'e yolculuk başlattı. Ya da sınırlanmış bölgelere yolculuk açabiliyor.
  • 08-01-2025, 13:25:46
    #7
    yol aynı yol
    birinde 15tl, diğerinde 2999tl
  • 08-01-2025, 13:27:10
    #8
    MaSTeK1 adlı üyeden alıntı: mesajı görüntüle
    Başkası adına mı çağrı yapıyor. Bulduğu açık nedir tam olarak.
    Tweet yorumlarına şu şekilde yazmış,

    "Bu ufak açık ile alt üst fiyat sınırlarını bypass’layıp istediğim fiyattan tarama başlatabiliyor ve eşleşebiliyorum. Aynı zamanda martı sürücülerinin güvenliği için bulunan restricted zone kuralını da yine bu yöntem ile bypass’layıp istediğim noktadan yolculuk talebi açabiliyor"
  • 08-01-2025, 13:28:11
    #9
    Ya heves kaçırma gibi bi niyetim yok ama,,
    güzel bir açıK fakat frontend mi yoksa backend mi kaynaklı bi açık onu anlamak lazım sanırım. Ve izin almadan bug bounty calismasi yaptiği için, ne kadar iyi bir düşünce yapısı da olsa suç, ve adam davalarla falan uğraşıyor yani. İnşallah kötü düşünmez martı.