Selamlar, az önce keşif yaparken Türkiye'de faaliyet gösteren bir kargo firmasının admin panelinde açık fark ettim.
Bunu en iyi şekilde, karşı tarafa nasıl aktarabilirim?
Herhangi bir veri incelemesi vs yapılmamıştır, sadece panele girilip bırakılmıştır.
Yazılım firmalarının footer'da linki mevcut.
Onlarla mı iletişime geçmeliyim, firmayla mı iletişime geçmeliyim?
Siz olsanız ne yapardınız?
Kargo Firmasının Açığı hk.
19
●1.472
- 02-11-2025, 02:44:01Türkiye'de siber güvenlik zor maalesef, bildirirseniz sistemlerimize izinsiz girdi diye dava açabilirler.
Anonim şekilde gitmeniz en iyisi olacaktır bildirmek açısından, forumda bunu paylaşarak bunuda yapma ihtimalini ortadan kaldırdınız.
Açık bug bounty politikası yok zaten çoğu şirketin.
En iyi ihtimal USOM'a mail atabilirsiniz onlar da özel sektör firmalarına bilgi veriyor. Araya bir devlet kurumu girer böylece. - 02-11-2025, 02:46:00Güzel yorumlarınız için çok teşekkür ederim hocam,netpositive adlı üyeden alıntı: mesajı görüntüle
konuda herhangi bir bilgi paylaşımı yapmadım, daha öncesinde 4-5 firmaya bildirmiştim direk açık şekilde, açıkları kapatıp bir teşekkür maili bile atmamışlardı.
1 Tanesiyle sorun yaşadım sadece ama açıkcası bu biraz daha büyük bir firma olduğu için çekiniyorum
- 02-11-2025, 02:48:38Bildirirsen sana dava açma ihtimalleri yüksek. Bir şey yapma, usulce oradan çık uzaklas ve unut
- 02-11-2025, 02:49:25Bence arkadaşın dediği gibi usoma iletinOmurcn53 adlı üyeden alıntı: mesajı görüntüle
- 02-11-2025, 02:53:33Topuklarım vura vura kaçıyorum hocamDemirayBilisim adlı üyeden alıntı: mesajı görüntüle
Dediğiniz de haklısınız inanın.
Şuan bildiriyorum hocam.Saitama adlı üyeden alıntı: mesajı görüntüle
Bu arkadaşın forumda olmaması gerekiyor diye düşünüyorum.lvenz adlı üyeden alıntı: mesajı görüntüle
Türk Firması diye bahsediyorum hocam.