Facebook'ta Açık Buldum

DarkLiqht

Uzman üye
11 Nis 2013
1,770
0
Girne/Ankara
Mark'a Mesaj Atılıyodu galiba tam hatrlamıoyrm.
Ayrıca Açık Değildr o.Sistemn Kendi İle İlgildr.
Yani sistemde Açık bulnmz demiyrm.Elbette Her Sistemde Açık olablr.Ama Önüne Gelen Herkes Bulamaz bu açığı.
Çok Bilgisi Olması lazım.
 

Trinty

Uzman üye
7 Nis 2013
1,302
0
Bileceksiniz
https://www.facebook.com/whitehat/bounty/ = Ödülsayfası(Açıkbildirme),

Öncelikle açığı etrafta duyurmamış olmanız gerekiyor. Responsible Disclosure Policy kısmında detayları görebilirsiniz…
İlk kez sizin bildirmiş olmanız gerekiyor.
Facebook kullanıcı verisi ve gizlilik ihlal eden bir açık olması gerekiyor:
Siteler arası kod çalıştırma: Script Cross-Site Scripting (XSS)
Siteler arası istek sahtekarlığı: Cross-Site Request Forgery (CSRF/XSRF)
Kod enjeksiyonu: Remote Code Injection
Bozuk tanımlama: Broken Authentication (Facebook OAuth hataları)
İzin modelini aşan yetkisiz Platform kullanımları
Kullanıcıların gizli bilgilerini görmeye imkan tanıyan hatalar
Amerika’nın ambargo uyguladığı bir ülkein vatandaşı olmamanız gerekiyor. Örneğin Kuzey Kore, Libya, Küba vatandaşları bu ödüllerden yararlanamıyor.
 

usta hacker46

Uzman üye
12 Tem 2013
1,583
0
26
K.maraş
Teşekkürünü Verdim Türk Vatandaşı Olmam Bi Şeyi Değiştirmez Değilmi ?
https://www.facebook.com/whitehat/bounty/ = Ödülsayfası(Açıkbildirme),

Öncelikle açığı etrafta duyurmamış olmanız gerekiyor. Responsible Disclosure Policy kısmında detayları görebilirsiniz…
İlk kez sizin bildirmiş olmanız gerekiyor.
Facebook kullanıcı verisi ve gizlilik ihlal eden bir açık olması gerekiyor:
Siteler arası kod çalıştırma: Script Cross-Site Scripting (XSS)
Siteler arası istek sahtekarlığı: Cross-Site Request Forgery (CSRF/XSRF)
Kod enjeksiyonu: Remote Code Injection
Bozuk tanımlama: Broken Authentication (Facebook OAuth hataları)
İzin modelini aşan yetkisiz Platform kullanımları
Kullanıcıların gizli bilgilerini görmeye imkan tanıyan hatalar
Amerika’nın ambargo uyguladığı bir ülkein vatandaşı olmamanız gerekiyor. Örneğin Kuzey Kore, Libya, Küba vatandaşları bu ödüllerden yararlanamıyor.
 

Trinty

Uzman üye
7 Nis 2013
1,302
0
Bileceksiniz
Teşekkürünü Verdim Türk Vatandaşı Olmam Bi Şeyi Değiştirmez Değilmi ?

Hayır daha önceden de facede açık bulan vardı Elağzıdan 22 yaşında bir adam bulmuştu 9.400$ ödül aldı darısı sana aga.buldugun açıgı ilk senin bildirmen gerekiyor kimseye duyurma.
Facebook’un Ödeme Yapmadığı Hatalar:

Üçüncü parti site ve uygulamalar (Örnek: http://apps.facebook.com/[uygulama_ismi])
Facebook şirket altyapısı güvenlik açıkları
DDoS açıkları
Spam ve sosyal mühendislik yöntemleri…
 

BladeGhost

Katılımcı Üye
28 Haz 2013
274
0
İzmir
Kardeşim emin misin? açık olduğunda öyle kolay kolay facebook açığı bulunmaz yada açık sanıyorsundur, mesela bir sitede mysql hatası verir ama hiçbir data çekemezsin tablolardan vs
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.