yusufonerqa
Zeptopat
- Katılım
- 31 Ocak 2025
- Mesajlar
- 7
Daha fazla
- Cinsiyet
- Erkek
Ben 15 yaşında bir siber güvenlik araştırmacısıyım ve 1 milyon aktif kullanıcıya sahip bir finans şirketinin güvenlik açığını keşfettim. Bu şirketin kullanıcılarının kişisel ve finansal bilgileri büyük risk altında. Keşfettiğim açıklar:
- Admin hesaplarının SMS güvenlik sistemini aşamadım ama kod yöneticilere gitti.
- Endpoint güvenlik açığı: 100-1000 kadar sitenin API'lerini, döviz, hisse ve rol verme gibi endpointlerini buldum.
- SMS sistemini buldum. Token ve kullanıcı verilerini çekecek her şeyi buldum, ancak kaygım olduğu için girmedim.
Son düzenleyen: Moderatör: