Merhaba 8.sınıfa gidiyorum öğrenci destek sistemi diye LGS paketlerini görebildiğimiz bir yer var orada test çözerken yapamadığım yer vardı neyse bana gelelim ben 1 yıldır web pentest hakkında eğitim alıyorum ve sitede açık taramaya başladım açık sayılırmı bilmiyorum ama gizli bir yerde cevap anahtarı buldum şifrelenmişti 20 dk sonra bu şifrelemeyi kırdım yani şu anda istediğim testin cevap anahtarını bulabiliyorum ne yapmalıyım sizce? Bir yere şikayet etmeli miyim? Görsele gelirsek fullediklerimi görebilirsiniz dierleri niye yanlış sorusuna gelirsek onları cevap anahtarının şifresini kırabilmek için denemiştim.
Cevap anahtarını bulunduran dizin, dizin listelemeye açık olmasın?
Yetki kısıtlanmamışda olabilir buna tam emin misin directory listing tarzı bir zafiyet olabilir
Biraz daha Ayrıntı ver
Yalnız elinde PoC var mı olması lazım Bug bounty raporu için
Cevap anahtarını bulunduran dizin, dizin listelemeye açık olmasın?
Yetki kısıtlanmamışda olabilir buna tam emin misin directory listing tarzı bir zafiyet olabilir.
Biraz daha ayrıntı ver.
Yalnız elinde poc var mı olması lazım bug bounty raporu için.
Dosyalar şifrelenmiş biraz geç yazıyorum kusura bakma dosyaları garip bir şifreleme yapmışlar anlatırsam olayı kalmaz he olay hakkında maillerine yazdım en ufak dönüş bile sağlanmadı pub edeceksin öyle anlayacaklar.