Bug bounty programı olmayan bir sitede açık bulmak

The Lord

Hectopat
Katılım
12 Aralık 2020
Mesajlar
154
Makaleler
1
Yabancı büyük bir şirketin sitesinde XSS açığı olduğunu fark ettim.
2 hafta önce mail yoluyla ilettim ancak dönüş olmadı.
İngilizce destek hatlarını arayacaktım ancak birisi bug bounty programı olmayan bir sitede açık araman illegal dedi.
Durum dediği gibi mi yoksa bildirmemde sakınca yok mu?
 
Son düzenleyen: Moderatör:
İzinsiz erişim sağlaman sıkıntı yaratabilir. Bu karşıdakinin tepkisine kalmış olabilir. Açığı bulduğun için teşekkürde edebilir, izinsiz erişimin için şikayette edebilir buna hakları var diye biliyorum daha önce başına gelen birisi varsa aydınlatabilir.
 
Nasıl bir sorumsuzluksa adamlar mailine cevap vermemiş, o maili gördüklerine yemin bile ederim ama kanıtlayamam.

Bunu yapan firma seni dava da edebilir, teşekkür de edebilir, yanına ödül de verebilir, riskli.

Bir text exploiti yazıp sonucu gönderebilirsin, legal bir yoldur veri çekmediğin sürece.

Yabancı arkadaşım Uber'in yazılım departmanına Bug Bounty sayesinde girmişti, dolgun bir maaşla.
 
Nasıl bir sorumsuzluksa adamlar mailine cevap vermemiş, o maili gördüklerine yemin bile ederim ama kanıtlayamam.

Bunu yapan firma seni dava da edebilir, teşekkür de edebilir, yanına ödül de verebilir, riskli.

Bir text exploiti yazıp sonucu gönderebilirsin, legal bir yoldur veri çekmediğin sürece.

Yabancı arkadaşım Uber'in yazılım departmanına bug bounty sayesinde girmişti, dolgun bir maaşla.

Yolladığım mailde bir de SS vardı Search kısmına bu şekilde bir örnek yazıp çıktıyı gönderdim.
 

Dosya Ekleri

  • IMG_20221231_234145.png
    IMG_20221231_234145.png
    3,2 KB · Görüntüleme: 53

Geri
Yukarı