Devlet sitesinde açık buldum

OutrisBey

Zeptopat
Katılım
8 Mart 2024
Mesajlar
8
Daha fazla  
Cinsiyet
Erkek
Merhaba 8.sınıfa gidiyorum öğrenci destek sistemi diye LGS paketlerini görebildiğimiz bir yer var orada test çözerken yapamadığım yer vardı neyse bana gelelim ben 1 yıldır web pentest hakkında eğitim alıyorum ve sitede açık taramaya başladım açık sayılırmı bilmiyorum ama gizli bir yerde cevap anahtarı buldum şifrelenmişti 20 dk sonra bu şifrelemeyi kırdım yani şu anda istediğim testin cevap anahtarını bulabiliyorum ne yapmalıyım sizce? Bir yere şikayet etmeli miyim? Görsele gelirsek fullediklerimi görebilirsiniz dierleri niye yanlış sorusuna gelirsek onları cevap anahtarının şifresini kırabilmek için denemiştim.
 

Dosya Ekleri

  • Ekran görüntüsü 2024-03-09 121521.png
    62,7 KB · Görüntüleme: 252
İfadeler: 1pc
Eğer cevap anahtarları normalde gizli ise desteğe mail atıp düzelttirebilirsiniz nadir de olsa ödül verebilirler.
 
Doğru, bence desteğe mail atın site açığına ödül veriyor musunuz diye sonrasında cevap gelir evet derlerse hemen at bence.
 
Ödül falan vereceklerini sanmıyorum. Hiçbir yere bildirme, kendin kullan açığı.
 
İfadeler: 1pc
Cevap anahtarını bulunduran dizin, dizin listelemeye açık olmasın?
Yetki kısıtlanmamışda olabilir buna tam emin misin directory listing tarzı bir zafiyet olabilir

Biraz daha Ayrıntı ver
Yalnız elinde PoC var mı olması lazım Bug bounty raporu için
 

Dosyalar şifrelenmiş biraz geç yazıyorum kusura bakma dosyaları garip bir şifreleme yapmışlar anlatırsam olayı kalmaz he olay hakkında maillerine yazdım en ufak dönüş bile sağlanmadı pub edeceksin öyle anlayacaklar.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…