Çözüldü Yanlışlıkla bir sitede xss açığı taraması yaptım

BADWOLF007

Katılımcı Üye
1 Şub 2015
602
0
bir sitede arama çubuğuna xss kodu yazdım ve tarattım, 403 hatası verdi başım belaya girermi? [Büyük bir firma]


Bir şey olmayacaktır. 403 forbidden, adından da anlaşılacağı gibi yasaklı, yani yetkisiz erişimdir.
Kendim film dizi sitelerinde embed in kaynağını bulmak isterken bir çok kez 403 forbidden e denk geldim. (telifden kaçmak için sunucu gizleme falan filan olayları)
Bir şey olmaz, yani ne diyebilirler ki? Ortada bir zarar yahut zorla girmeye çalışma durumu yok. Ki girdiğin link kuvvelte muhtemel google ve yandex botları tarafından tarama sırasında KESİNLİKLE giriş isteğine marus kalıyor ve onlara da 403 forbidden veriliyor. İçin rahat olsun.
Kendini paranoya yaparak boşuna yorma.
 
Son düzenleme:

330dmintasfor00

Katılımcı Üye
28 Mar 2020
918
118
Merak etme dostum her gün yüzlerce hatta binlerce izinsiz site taraması yapılıyor, sen ileri bir düzeye yani yaşa dışı bir seviyeye girmediğin sürece başına bir şey gelmez, daha dün rastgele yabancı site açığı ararken devlet sitesin de açık buldum ve gerekli mevkilere ulaştırdım.
 

sky2222

Katılımcı Üye
17 Nis 2020
487
6
Threadripper
Merak etme dostum her gün yüzlerce hatta binlerce izinsiz site taraması yapılıyor, sen ileri bir düzeye yani yaşa dışı bir seviyeye girmediğin sürece başına bir şey gelmez, daha dün rastgele yabancı site açığı ararken devlet sitesin de açık buldum ve gerekli mevkilere ulaştırdım.

Devlet sitesinde bulduğun açık bir işe yaradı mı? Yani bug bounty gibi mi oldu , yoksa teşekkür dahi etmediler mi?
 

EX

Deneyimli Moderatör
29 Mar 2020
1,918
5
1,253
Açıktan faydalanmadığınız sürece bir sorun ile karşılaşmazsınız. Forbidden Uyarısı basit bir hata, yanlışlıkla yapmış olduğunuz bu durumun dersini alarak temkinli olunuz.
 

'Chan

Uzman üye
1 Nis 2020
1,802
19
1,462
Shibuya
Merhabalar,

Herhangi bir sorun teşkil etmeyecektir ancak web sitesine gelen ziyaretçilerin aramaları tutulabilir mi, tutulabilir. Fakat bu tip bir durum ile uğrasacaklarını sanmıyorum.

Açık taraması yaparken web site sahibinin izni olduğuna dair bir belge görmeden bu tip işlemlere girişmeyiniz. Aksi hâlde başınız belaya girebilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.