Bug bounty soru cevap

muhammedse02

Uzman üye
19 Mar 2017
1,116
30
fake
Merhaba iyi günler bir sitenin web sunucu dizini dorkuyla sitenin web sunucu dizinlerini keşfettim.siteye bildirdim daha fazla bilgi istiyorlar.yardımcı olursanız sevinirim
crjjh3g.jpg
 

muhammedse02

Uzman üye
19 Mar 2017
1,116
30
fake

Raporu Hackerone Rapor Taslağına göre oluşturmalısın, zaafiyetin sömürülmesini fotoğraflar ile destekleyerek PoC(kanıt) videosunu ek olarak göndermelisin.

Ayrıca bulduğun zaafiyet kapsam dışı mı değilmi kontrol etmelisin.
efendim örnek saldırı senoryo oluşturmak istiyorum nasıl hackleceğimi bilmiyorum
 

Lihtg

Moderatör
15 Mar 2022
1,866
785
lihtgTHT.php
efendim örnek saldırı senoryo oluşturmak istiyorum nasıl hackleceğimi bilmiyorum
Merhabalar, açık türüne göre nasıl sömürüleceğini forumumuzun ilgili kategorisinde bulabilirsiniz. Esenlikler.
 

Balamir97

Kıdemli Üye
29 Ocak 2013
2,627
2
Nowhere
1)Mümkünse video çek.

2)Güvenlik açığının bulunduğu URL'yi yaz. örneğin şu şekilde yaz "Hi, Here is the vulnerable endpoint: AÇIKLI yeri yaz " gibi.

3) Yukarıdaki adıma ek olarak HTTP request ve HTTP response bölümünü kopyala ve ayrı ayrı yapıştır.

4)Güvenlik açığının nelere yol açabileceğini yaz; örneğin;

##İMPACTS
Buraya açığın nelere yol açabileceğini yaz.

5)Çözüm önerisi dediği aslında mitigations bu alana hiç gerek yok keyfi bir alan burası.


Diğerlerine gerek yok. Mümkünse her raporunda bir video çek ve açığın nelere yol açabileceğine dair bireyler yaz. Bu arada yerinde olsam bu Fotoğrafı silerdim ne olur ne olmaz birisi şikeyet ederse ödülden olabilirsin :)
 

alexandre20

Katılımcı Üye
13 Tem 2022
901
701
dork ile bulduğun "web sunucu dizinleri" zaten senden önce botlar tarafından bulunmuş oluyor. Eğer adamlar hala o dosyaları orada tutuyorsa 1 anlamı vardır:

bulduğun şey bir güvenlik açığı değil, o yüzden değerlendirilmesine gerek bile yok
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.