wmaraci reklam

Donanımhaberde açık buldum ne yapabilirim(AÇIKLADIM)

121 Mesajlar 16.919 Okunma
smmexpress

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

Engin07 adlı üyeden alıntı

Üye profillerine girişten kastınız ne? A kullanıcısıymış gibi giriş yapabiliyorum demekse bildirin yok profil adresi gizlide olsa, erişebiliyorum diyorsan teşekkürler diye bi dönüş yaparlar mailine o kadar kapatmazlar bile.


Herşeyi yapabiliyorum üyeliğe girip

Ek Olarak:

Yahu kanıtlamak zorunda değilim ki burda soruma yanıt arıyorum sadece
 

 

wmaraci
reklam

fantazik11 fantazik11 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 07.08.2015
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad M** Ü**
  • Mesajlar 179
  • Beğeniler 54 / 64
  • Ticaret 4, (%100)
Hocam ben 3 yıl önce KuranTV sitenin açığıni ve ona bağlı hosting deki çoğu sitenin açığını buldum . Ayrıca facebook sayfa şifrelerini de buldum. İstesem index atabilirdim ama adamlara bildirdim. Onlarda açığı tam olarak Nerede olduğunu sordu ve her şeyi anlattım. Açığı kapadilar ve bir teşekkür bile etmediler. Bende ana avrat küfür ederek sinirlendim :) Böyle bir anı :)
melankolia Nisroc

kişi bu mesajı beğendi.

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

fantazik11 adlı üyeden alıntı

Hocam ben 3 yıl önce KuranTV sitenin açığıni ve ona bağlı hosting deki çoğu sitenin açığını buldum . Ayrıca facebook sayfa şifrelerini de buldum. İstesem index atabilirdim ama adamlara bildirdim. Onlarda açığı tam olarak Nerede olduğunu sordu ve her şeyi anlattım. Açığı kapadilar ve bir teşekkür bile etmediler. Bende ana avrat küfür ederek sinirlendim :) Böyle bir anı :)


Hocam benim bulduğum açık sayesinde sizin profilinize girebiliyorum örneğin. Ve sizin bir hatanız bile yok, tamamen forumun hatası. Donanımhaber umarım bu hatayı kapar en azından.
 

 

saban2510 saban2510 WM Aracı Kullanıcı
  • Üyelik 25.03.2014
  • Yaş/Cinsiyet 34 / E
  • Meslek serbest tasarım
  • Konum Antalya
  • Ad Soyad Ş** Ö**
  • Mesajlar 78
  • Beğeniler 12 / 11
  • Ticaret 0, (%0)
Güzel satış yapanlar var orada, özel mesajlarını merak etmiyorda değilim :)
Nisroc

kişi bu mesajı beğendi.

wmaraci
wmaraci

muhendiss muhendiss tavsiyelazim.com Kullanıcı
  • Üyelik 26.10.2014
  • Yaş/Cinsiyet 33 / E
  • Meslek Mühendis
  • Konum İzmir
  • Ad Soyad A** K**
  • Mesajlar 1922
  • Beğeniler 52 / 360
  • Ticaret 54, (%100)
Bildirin ama mutlaka buraya açıklama yapın, merakta bırakmayın. Bir de örneklerseniz görmüş oluruz tabi siz bildirdikten sonra.
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

mühendis adlı üyeden alıntı

Bildirin ama mutlaka buraya açıklama yapın, merakta bırakmayın. Bir de örneklerseniz görmüş oluruz tabi siz bildirdikten sonra.


Hocam buraya atarsam sorunu halledene kadar çoğu kişi giriş yapabilirim 1-2 arkadaşıma attım denediler oldu. Şimdi burada atarsam o arkadaşı zor durumda bırakırım mesela.
 

 

muhendiss muhendiss tavsiyelazim.com Kullanıcı
  • Üyelik 26.10.2014
  • Yaş/Cinsiyet 33 / E
  • Meslek Mühendis
  • Konum İzmir
  • Ad Soyad A** K**
  • Mesajlar 1922
  • Beğeniler 52 / 360
  • Ticaret 54, (%100)

Atacani adlı üyeden alıntı

Hocam buraya atarsam sorunu halledene kadar çoğu kişi giriş yapabilirim 1-2 arkadaşıma attım denediler oldu. Şimdi burada atarsam o arkadaşı zor durumda bırakırım mesela.


Yanlış anladınız. Sorun düzeldilince nasıl olduğunu ve örnekleri atarsın. Ve tabi sonucu :)
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

mühendis adlı üyeden alıntı

Yanlış anladınız. Sorun düzeldilince nasıl olduğunu ve örnekleri atarsın. Ve tabi sonucu :)


Pardon, atarım tabi hocam sorun gerçekten basit değil yani önemli bir açık bence. Bir tık ile adamın profiline giriş yaptım bildiğiniz, olacak şey değil :)
 

 

fantazik11 fantazik11 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 07.08.2015
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad M** Ü**
  • Mesajlar 179
  • Beğeniler 54 / 64
  • Ticaret 4, (%100)

Atacani adlı üyeden alıntı

Hocam benim bulduğum açık sayesinde sizin profilinize girebiliyorum örneğin. Ve sizin bir hatanız bile yok, tamamen forumun hatası. Donanımhaber umarım bu hatayı kapar en azından.


Hocam benim buldugum açık basit SQL açığı idi. Ancak tüm siteye erişim sağlanıyor du. Ve akıllı herifler sitenin admin paneli ile Facebook sayfa şifrelerini aynı koymuştu :D Deneme yanılma yöntemiyle Facebook sayfalarına da ulaşmıştim. :D
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

fantazik11 adlı üyeden alıntı

Hocam benim buldugum açık basit SQL açığı idi. Ancak tüm siteye erişim sağlanıyor du. Ve akıllı herifler sitenin admin paneli ile Facebook sayfa şifrelerini aynı koymuştu :D Deneme yanılma yöntemiyle Facebook sayfalarına da ulaşmıştim. :D


Anladım benim ki bir kademe daha beter sanırım bakalım , yazdım çeşitli yerlerden ulaşmalarını ama ses yok.
fantazik11

kişi bu mesajı beğendi.

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al