lostyazilim
tr.link

Donanımhaberde açık buldum ne yapabilirim(AÇIKLADIM)

121 Mesajlar 19.187 Okunma
acebozum
tr.link

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

Engin07 adlı üyeden alıntı

Üye profillerine girişten kastınız ne? A kullanıcısıymış gibi giriş yapabiliyorum demekse bildirin yok profil adresi gizlide olsa, erişebiliyorum diyorsan teşekkürler diye bi dönüş yaparlar mailine o kadar kapatmazlar bile.


Herşeyi yapabiliyorum üyeliğe girip

Ek Olarak:

Yahu kanıtlamak zorunda değilim ki burda soruma yanıt arıyorum sadece
 

 

elektronikssl
reklam

fantazik11 fantazik11 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 07.08.2015
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad M** Ü**
  • Mesajlar 179
  • Beğeniler 54 / 64
  • Ticaret 4, (%100)
Hocam ben 3 yıl önce KuranTV sitenin açığıni ve ona bağlı hosting deki çoğu sitenin açığını buldum . Ayrıca facebook sayfa şifrelerini de buldum. İstesem index atabilirdim ama adamlara bildirdim. Onlarda açığı tam olarak Nerede olduğunu sordu ve her şeyi anlattım. Açığı kapadilar ve bir teşekkür bile etmediler. Bende ana avrat küfür ederek sinirlendim :) Böyle bir anı :)
melankolia Nisroc

kişi bu mesajı beğendi.

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

fantazik11 adlı üyeden alıntı

Hocam ben 3 yıl önce KuranTV sitenin açığıni ve ona bağlı hosting deki çoğu sitenin açığını buldum . Ayrıca facebook sayfa şifrelerini de buldum. İstesem index atabilirdim ama adamlara bildirdim. Onlarda açığı tam olarak Nerede olduğunu sordu ve her şeyi anlattım. Açığı kapadilar ve bir teşekkür bile etmediler. Bende ana avrat küfür ederek sinirlendim :) Böyle bir anı :)


Hocam benim bulduğum açık sayesinde sizin profilinize girebiliyorum örneğin. Ve sizin bir hatanız bile yok, tamamen forumun hatası. Donanımhaber umarım bu hatayı kapar en azından.
 

 

saban2510 saban2510 WM Aracı Kullanıcı
  • Üyelik 25.03.2014
  • Yaş/Cinsiyet 35 / E
  • Meslek serbest tasarım
  • Konum Antalya
  • Ad Soyad Ş** Ö**
  • Mesajlar 78
  • Beğeniler 12 / 11
  • Ticaret 0, (%0)
Güzel satış yapanlar var orada, özel mesajlarını merak etmiyorda değilim :)
Nisroc

kişi bu mesajı beğendi.

wmaraci
wmaraci

muhendiss muhendiss tavsiyelazim.com Kullanıcı
  • Üyelik 26.10.2014
  • Yaş/Cinsiyet 34 / E
  • Meslek Mühendis
  • Konum İzmir
  • Ad Soyad A** K**
  • Mesajlar 1922
  • Beğeniler 52 / 360
  • Ticaret 54, (%100)
Bildirin ama mutlaka buraya açıklama yapın, merakta bırakmayın. Bir de örneklerseniz görmüş oluruz tabi siz bildirdikten sonra.
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

mühendis adlı üyeden alıntı

Bildirin ama mutlaka buraya açıklama yapın, merakta bırakmayın. Bir de örneklerseniz görmüş oluruz tabi siz bildirdikten sonra.


Hocam buraya atarsam sorunu halledene kadar çoğu kişi giriş yapabilirim 1-2 arkadaşıma attım denediler oldu. Şimdi burada atarsam o arkadaşı zor durumda bırakırım mesela.
 

 

muhendiss muhendiss tavsiyelazim.com Kullanıcı
  • Üyelik 26.10.2014
  • Yaş/Cinsiyet 34 / E
  • Meslek Mühendis
  • Konum İzmir
  • Ad Soyad A** K**
  • Mesajlar 1922
  • Beğeniler 52 / 360
  • Ticaret 54, (%100)

Atacani adlı üyeden alıntı

Hocam buraya atarsam sorunu halledene kadar çoğu kişi giriş yapabilirim 1-2 arkadaşıma attım denediler oldu. Şimdi burada atarsam o arkadaşı zor durumda bırakırım mesela.


Yanlış anladınız. Sorun düzeldilince nasıl olduğunu ve örnekleri atarsın. Ve tabi sonucu :)
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

mühendis adlı üyeden alıntı

Yanlış anladınız. Sorun düzeldilince nasıl olduğunu ve örnekleri atarsın. Ve tabi sonucu :)


Pardon, atarım tabi hocam sorun gerçekten basit değil yani önemli bir açık bence. Bir tık ile adamın profiline giriş yaptım bildiğiniz, olacak şey değil :)
 

 

fantazik11 fantazik11 Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 07.08.2015
  • Yaş/Cinsiyet 28 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad M** Ü**
  • Mesajlar 179
  • Beğeniler 54 / 64
  • Ticaret 4, (%100)

Atacani adlı üyeden alıntı

Hocam benim bulduğum açık sayesinde sizin profilinize girebiliyorum örneğin. Ve sizin bir hatanız bile yok, tamamen forumun hatası. Donanımhaber umarım bu hatayı kapar en azından.


Hocam benim buldugum açık basit SQL açığı idi. Ancak tüm siteye erişim sağlanıyor du. Ve akıllı herifler sitenin admin paneli ile Facebook sayfa şifrelerini aynı koymuştu :D Deneme yanılma yöntemiyle Facebook sayfalarına da ulaşmıştim. :D
 

 

Atacani Atacani - Kullanıcı
  • Üyelik 05.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek -
  • Konum İzmir
  • Ad Soyad A** T**
  • Mesajlar 743
  • Beğeniler 73 / 107
  • Ticaret 22, (%95)

fantazik11 adlı üyeden alıntı

Hocam benim buldugum açık basit SQL açığı idi. Ancak tüm siteye erişim sağlanıyor du. Ve akıllı herifler sitenin admin paneli ile Facebook sayfa şifrelerini aynı koymuştu :D Deneme yanılma yöntemiyle Facebook sayfalarına da ulaşmıştim. :D


Anladım benim ki bir kademe daha beter sanırım bakalım , yazdım çeşitli yerlerden ulaşmalarını ama ses yok.
fantazik11

kişi bu mesajı beğendi.

wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al