Bir Alışveriş sitesini gözüme kestirdim.

Msq

Yeni üye
14 Şub 2022
49
16
Merhaba Arkadaşlar, sizlerden bir fikir ve görüş almak için bu konuyu açtım. Bir Alışveriş sitesini gözüme kestirdim fakat çekindiğim nokta açık bulduğum zaman raporumun ters tepki yemesi, mahkemelik olursam endişesi var. Sizlerin bana verebileceğiniz fikir ve öneriler nelerdir?
 

Toryy

Kıdemli Üye
16 Tem 2021
2,636
12
1,658
Merhaba Arkadaşlar, sizlerden bir fikir ve görüş almak için bu konuyu açtım. Bir Alışveriş sitesini gözüme kestirdim fakat çekindiğim nokta açık bulduğum zaman raporumun ters tepki yemesi, mahkemelik olursam endişesi var. Sizlerin bana verebileceğiniz fikir ve öneriler nelerdir?
İlk adminden tarama için izin alırsan daha iyi olur. Site sahibinin izni yokken işlem yaptığında mahkemeye verme hakkına sahiptir
 

ulu bozkurt

Katılımcı Üye
27 Tem 2022
327
94
Merhaba.
Türkiye cumhuriyeti İçerisindeki
Web sitelerini izinsiz, kesinlikte tarayamazsınız.

Eğer kötü niyetiniz olmasa bile,
Süpheli duruma düşmek,
kaçınılmazdır.
İyi günler
 

BySciaa

Katılımcı Üye
9 Tem 2012
887
6
241
Root
sözlü bir izin de geçerli değildir yazılı izin alöamız gereklidir ıslak imza kaşeli
 

0x6CCE

Kıdemli Üye
8 Eyl 2016
3,649
1
175
Shawty
Hackerone, bugcrowd gibi programlara bakabilirsin alışveriş sitesi bu programlarda mevcutmu diye.
 

The VODKA

Uzman üye
8 Haz 2022
1,331
9
920
Sitede genel bir SQL açığı var ise daha önceden bu açığı sömürmeye çalışan istismarcılar olmuş olabilir. Genel anlamıyla bakacak olursak karşı tarafın vereceği ters tepkiler kötü yollara yol açabilir. Anonim mailler veya ulaşım yollarını kullanmak herhangi bir dava durumunda devlet tarafından araştırılması durumda anonim olma ihtimalini koruyamaz. Her ne olursa olsun kendini yinede güvenliğe alıp kişiyi konuda kendinizi haklı olarak göstermeye çalışıp gerekli konuları iletebilirsin veya kendi haline bırakabilirsin. Ben zamanında bir Türk sitesinde açık bulup veritabanına kadar girmeyi başarmıştım fakat başıma bela almak istemedim. Kendi mailimden kişilere sitelerinde açık olduklarını ve hiçbir şekilde zarar vermediğini dile getirdim. 7 ay olmuştur hâla bir yanıt gelmedi. Site hakkında ne oldu şimdi hiç haberim yok.
 
  • Beğen
Tepkiler: Msq

Msq

Yeni üye
14 Şub 2022
49
16
Sitede genel bir SQL açığı var ise daha önceden bu açığı sömürmeye çalışan istismarcılar olmuş olabilir. Genel anlamıyla bakacak olursak karşı tarafın vereceği ters tepkiler kötü yollara yol açabilir. Anonim mailler veya ulaşım yollarını kullanmak herhangi bir dava durumunda devlet tarafından araştırılması durumda anonim olma ihtimalini koruyamaz. Her ne olursa olsun kendini yinede güvenliğe alıp kişiyi konuda kendinizi haklı olarak göstermeye çalışıp gerekli konuları iletebilirsin veya kendi haline bırakabilirsin. Ben zamanında bir Türk sitesinde açık bulup veritabanına kadar girmeyi başarmıştım fakat başıma bela almak istemedim. Kendi mailimden kişilere sitelerinde açık olduklarını ve hiçbir şekilde zarar vermediğini dile getirdim. 7 ay olmuştur hâla bir yanıt gelmedi. Site hakkında ne oldu şimdi hiç haberim yok.
Siteyi yolla bir de ben inceleyim :D işin şakası bir yana TR sitelerinden uzak duracağım hocam. Sicil çok önemli yurt dışı durumum var. Yabancı ülke sitelerine bakacağım,bulduğumu raporlayıp yollarım.
 

60K80RU

Katılımcı Üye
20 Ağu 2017
281
44
VATAN
Merhaba Arkadaşlar, sizlerden bir fikir ve görüş almak için bu konuyu açtım. Bir Alışveriş sitesini gözüme kestirdim fakat çekindiğim nokta açık bulduğum zaman raporumun ters tepki yemesi, mahkemelik olursam endişesi var. Sizlerin bana verebileceğiniz fikir ve öneriler nelerdir?
Şirket ile iletişime geçip izin almanı tavsiye edebilirim eğer izin almadan bir atağa kalkarsan veri hırsızlığı ile de suçlanabilirsin
 

fayrtek

Uzman üye
9 Nis 2021
1,173
4
386
23
İnternetin Derinliklerinde...
Merhaba Arkadaşlar, sizlerden bir fikir ve görüş almak için bu konuyu açtım. Bir Alışveriş sitesini gözüme kestirdim fakat çekindiğim nokta açık bulduğum zaman raporumun ters tepki yemesi, mahkemelik olursam endişesi var. Sizlerin bana verebileceğiniz fikir ve öneriler nelerdir?
istiklal marşın KORKMA diye başlıyor evlat...
zamanla alışırsın :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.