Bir serviste bulunan açık nasıl raporlanır?

hardal33

Decapat
Katılım
7 Haziran 2021
Mesajlar
40
Daha fazla  
Cinsiyet
Erkek
Selam. Türkiye'de hizmet veren ünlü bir Fast Food zincirlerinden bir tanesinde sitesinde açık buldum, daha doğrusu açığı 1 yıl önce fark ettim fakat düzeltirler deyip geçtim fakat tekrardan bugün bu açık karşıma çıktı ve tekrar çalışıyor mu diye test ettim ve kullandım açık hala çalışıyor. Bunun ile alakalı nasıl bir yol izlemeliyim? Kim ile iletişim kurup açığı başkasına kaptırmadan yola devam ederim? Her türlü yardıma açığım teşekkürler.
 
Son düzenleyen: Moderatör:
Büyük ihtimalle sitede iletişim bilgileri bulunuyor olabilir sitenin altlarında falan bakabilirsin email telefon numarası vb yazıyordur.
 
Siz konuyu buraya taşıyıp açığı kapatmaları için nereye yazmalıyım diye sorarken zone-h'da bir çok kişi tarafından kayıtlar sayfalarca alınmıştır diye düşünüyorum. Ünlü bir Fast Food şirketi ile iletişim kurmak bu kadar zor olmamalı.
 
Ne işe yarıyor bu açık peki.

Ucuza yemek siparişi vermek için yarıyor.


Bahsettiğim olay hacking değil.
 
Bahsettiğim olay hacking değil.
Anladım, amacınız yardım etmekse biraz geç kalındığını ifade etmek istedim. Ancak yola devam etmekten kastınız farklı bir durumsa bir şey diyemem. Basit sql inj. denemelerini umursamıyor olabilirler. Siz bu açık sayesinde neler yapabilirsiniz kendilerine bunu açık şekilde ifade edin. Daha fazla detay vermek isterdim ancak Sosyal buna uygun değil. Siz kendilerine ulaşın. =)
 

Sitedeki açık herhangi program kullanılarak elde edilen bir açık değil dediğim gibi sitenin kendisinde açık var.
 
Sitedeki açık herhangi program kullanılarak elde edilen bir açık değil dediğim gibi sitenin kendisinde açık var.

Elinde zafiyetin Poc'u var mı?
Zafiyetin türü, etkisi, cvss skoru ne (Low-medium, high, criticial)vs.
Hackerone vb. bug bounty platformlarında bu firma bulunuyorsa gönder.
Eğer ki yoksa mail ile gönder dönüşte yapabilirler bakmayadabilirler.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…