Devlet sitesinde açık buldum

OutrisBey

Zeptopat
Katılım
8 Mart 2024
Mesajlar
8
Daha fazla  
Cinsiyet
Erkek
Merhaba 8.sınıfa gidiyorum öğrenci destek sistemi diye LGS paketlerini görebildiğimiz bir yer var orada test çözerken yapamadığım yer vardı neyse bana gelelim ben 1 yıldır web pentest hakkında eğitim alıyorum ve sitede açık taramaya başladım açık sayılırmı bilmiyorum ama gizli bir yerde cevap anahtarı buldum şifrelenmişti 20 dk sonra bu şifrelemeyi kırdım yani şu anda istediğim testin cevap anahtarını bulabiliyorum ne yapmalıyım sizce? Bir yere şikayet etmeli miyim? Görsele gelirsek fullediklerimi görebilirsiniz dierleri niye yanlış sorusuna gelirsek onları cevap anahtarının şifresini kırabilmek için denemiştim.
 

Dosya Ekleri

  • Ekran görüntüsü 2024-03-09 121521.png
    Ekran görüntüsü 2024-03-09 121521.png
    62,7 KB · Görüntüleme: 129
Eğer cevap anahtarları normalde gizli ise desteğe mail atıp düzelttirebilirsiniz nadir de olsa ödül verebilirler.
 
Doğru, bence desteğe mail atın site açığına ödül veriyor musunuz diye sonrasında cevap gelir evet derlerse hemen at bence.
 
Cevap anahtarını bulunduran dizin, dizin listelemeye açık olmasın?
Yetki kısıtlanmamışda olabilir buna tam emin misin directory listing tarzı bir zafiyet olabilir

Biraz daha Ayrıntı ver
Yalnız elinde PoC var mı olması lazım Bug bounty raporu için
 
Cevap anahtarını bulunduran dizin, dizin listelemeye açık olmasın?
Yetki kısıtlanmamışda olabilir buna tam emin misin directory listing tarzı bir zafiyet olabilir.

Biraz daha ayrıntı ver.
Yalnız elinde poc var mı olması lazım bug bounty raporu için.

Dosyalar şifrelenmiş biraz geç yazıyorum kusura bakma dosyaları garip bir şifreleme yapmışlar anlatırsam olayı kalmaz he olay hakkında maillerine yazdım en ufak dönüş bile sağlanmadı pub edeceksin öyle anlayacaklar.
 

Geri
Yukarı