Merhabalar, google'da araştırma yapmayı seven birisiyim, bir kaç anahtar kelime de bir çok yabancı firmaların (Eğitim firmaları, işyerlerinin vs.) admin panel loginlerine denk geldim ve neredeyse %80'inin de güvenlik açığı var.
Bu kişilere mail atıyorum ve durumu bildiriyorum, sizce başıma bir iş alır mıyım?
Hiç bir şekilde sitelerin verilerini vs. ellemiyorum, sadece durumu bildiren mail atıp geçiyorum. Günde 5-10 tane böyle atıyorum fakat hiç bir dönüş olmuyor veya kapatmıyorlarda güvenlik açıklarını.
Dipnot: Arkadaşlar, ben kimseye zarar vericek bir şey yapmam, sadece yardım etmek hoşuma gidiyor. Kötü bir niyetim asla yok. Bunu bilerek yorum atarsanız çok sevinirim.
Sizce Doğru mu Yapıyorum?
10
●340
- 25-01-2025, 02:05:23Sadece login bypass olsa iyi hocam, o kadar çok açıklar var ki... Türk sitelerinde bile aynı durumlar söz konusu.Priv8 adlı üyeden alıntı: mesajı görüntüle
Elimden geldiğince bildirmeye çalışıyorum, umarım maili görürler. - 25-01-2025, 02:07:19Bu tarz şeyler scam mail olarak algılanır, firmalara linkedin üzerinden ulaşmayı dene ve ödül programlarının olup olmadığını teyit et, inanmama durumu yine olacaktır, eski çalıştığım yerden biliyorum, inanmıyoruz bu tarz maillere, adam en sonunda youtube da ekran kaydı videosu attı, gizli olarak ppaylaşmış öyle inandık, iletişime geçip 500 dolar ödül vermişti şirket.
- 25-01-2025, 02:08:40Mantıklı olabilir aslında, teşekkür ederim hocam.VektorMedya adlı üyeden alıntı: mesajı görüntüle
- 25-01-2025, 02:32:57Dediğiniz çok mantıklı hocam, teşekkür ederim güzel bilginiz için.Haz adlı üyeden alıntı: mesajı görüntüle
Herhangi bir ücret beklentim yok hocam, insanlık namına yapmaya çalışıyorum.Rayd adlı üyeden alıntı: mesajı görüntüle
Ama dediğiniz de mantıklı