Bir serviste bulunan açık nasıl raporlanır?

hardal33

Decapat
Katılım
7 Haziran 2021
Mesajlar
40
Daha fazla  
Cinsiyet
Erkek
Selam. Türkiye'de hizmet veren ünlü bir Fast Food zincirlerinden bir tanesinde sitesinde açık buldum, daha doğrusu açığı 1 yıl önce fark ettim fakat düzeltirler deyip geçtim fakat tekrardan bugün bu açık karşıma çıktı ve tekrar çalışıyor mu diye test ettim ve kullandım açık hala çalışıyor. Bunun ile alakalı nasıl bir yol izlemeliyim? Kim ile iletişim kurup açığı başkasına kaptırmadan yola devam ederim? Her türlü yardıma açığım teşekkürler.
 
Son düzenleyen: Moderatör:
Siz konuyu buraya taşıyıp açığı kapatmaları için nereye yazmalıyım diye sorarken zone-h'da bir çok kişi tarafından kayıtlar sayfalarca alınmıştır diye düşünüyorum. Ünlü bir Fast Food şirketi ile iletişim kurmak bu kadar zor olmamalı.
 
Ne işe yarıyor bu açık peki.

Ucuza yemek siparişi vermek için yarıyor.

Siz konuyu buraya taşıyıp açığı kapatmaları için nereye yazmalıyım diye sorarken zone-h'da birçok kişi tarafından kayıtlar sayfalarca alınmıştır diye düşünüyorum. Ünlü bir Fast food şirketi ile iletişim kurmak bu kadar zor olmamalı.

Bahsettiğim olay hacking değil.
 
Bahsettiğim olay hacking değil.
Anladım, amacınız yardım etmekse biraz geç kalındığını ifade etmek istedim. Ancak yola devam etmekten kastınız farklı bir durumsa bir şey diyemem. Basit sql inj. denemelerini umursamıyor olabilirler. Siz bu açık sayesinde neler yapabilirsiniz kendilerine bunu açık şekilde ifade edin. Daha fazla detay vermek isterdim ancak Sosyal buna uygun değil. Siz kendilerine ulaşın. =)
 
Anladım, amacınız yardım etmekse biraz geç kalındığını ifade etmek istedim. Ancak yola devam etmekten kastınız farklı bir durumsa bir şey diyemem. Basit SQL inj. Denemelerini umursamıyor olabilirler. Siz bu açık sayesinde neler yapabilirsiniz kendilerine bunu açık şekilde ifade edin. Daha fazla detay vermek isterdim ancak sosyal buna uygun değil. Siz kendilerine ulaşın. =)

Sitedeki açık herhangi program kullanılarak elde edilen bir açık değil dediğim gibi sitenin kendisinde açık var.
 
Sitedeki açık herhangi program kullanılarak elde edilen bir açık değil dediğim gibi sitenin kendisinde açık var.

Elinde zafiyetin Poc'u var mı?
Zafiyetin türü, etkisi, cvss skoru ne (Low-medium, high, criticial)vs.
Hackerone vb. bug bounty platformlarında bu firma bulunuyorsa gönder.
Eğer ki yoksa mail ile gönder dönüşte yapabilirler bakmayadabilirler.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı