Açığını bulduğum sitenin bug bounty programı olup olmadığını nereden bileceğim?

Mamilate

Üye
12 Kas 2023
186
75
Merhaba arkadaşlar, bug bounty ile bu aralar baya haşır neşirim, geçenlerde önemli bir sitenin açığını buldum fakat o site bug bounty programı sunuyor mu bilmiyorum. Yani aslında şuana kadar yaptığım şeyler o site bazında yasal bile olmayabilir onu da bilmiyorum. Bir site bug bounty programı sunup sunmadığını nasıl anlayabilirim ve bu hatayı nasıl bildirebilirim.
 

AlexDeSouza41

Yeni üye
30 Ara 2022
15
4
Dünya
Aynısını bende yaşadım çok büyük bir şirket ama bug bounty programları yok.. şirketin güvenlik çalışanlarına linkedin üzerinden ulaşmaya çalıştım, mail attım hiç bir türlü dönüş almadım. Açık halen duruyor :D tavsiyem benim yaptıklarımı yapman Linkedinden veya başka bir yerden ulaşmaya çalışman olur, veya mail at. tabii öncesinde hackerone bugcrowd intigriti vs gibi yerlerden şirketi bulmaya çalış.. bol şanslar
 

AlexDeSouza41

Yeni üye
30 Ara 2022
15
4
Dünya
:) şeyi merak ediyorum ben şimdi bunlara mail atsam bunların bug bounty programı olmadığı için yasal süreç başlatırlar mı?
bilemiyorum ama 2024 yılında çok sanmıyorum güzel bir dille önce sitenizde zafiyet buldum vs vs de ama açığı hemen bildirme dönüş alırsan adım adım açığı anlat.. Büyük bir şirketse çok sorun olmaz bence güzel karşılarlar
 

teux

Katılımcı Üye
23 Ocak 2023
961
11
1,358
Merhaba arkadaşlar, bug bounty ile bu aralar baya haşır neşirim, geçenlerde önemli bir sitenin açığını buldum fakat o site bug bounty programı sunuyor mu bilmiyorum. Yani aslında şuana kadar yaptığım şeyler o site bazında yasal bile olmayabilir onu da bilmiyorum. Bir site bug bounty programı sunup sunmadığını nasıl anlayabilirim ve bu hatayı nasıl bildirebilirim.
inurl:hackerone.com intext: Bulduğun Şirket İsmi
inurl:intigriti.com intext: Bulduğun Şirket İsmi
inurl:bugcrowd.com intext: Bulduğun Şirket İsmi

:)
 

powwerbangTR

Katılımcı Üye
25 Ağu 2017
513
1
117
İlginizi çekebilir.
 

Mamilate

Üye
12 Kas 2023
186
75
inurl:hackerone.com intext: Bulduğun Şirket İsmi
inurl:intigriti.com intext: Bulduğun Şirket İsmi
inurl:bugcrowd.com intext: Bulduğun Şirket İsmi

:)
dediğini yaptım fakat programda herhangi bir aktif bir şey yok. yani sadece 2 tane domain vermiş, policy kısmı falan tamamen boş ödeme şeyi falan hiçbir şey yazmıyor, herhalde program aktif değil. zaten report bildirme yerine request disclosure assistance butonu var
 

teux

Katılımcı Üye
23 Ocak 2023
961
11
1,358
dediğini yaptım fakat programda herhangi bir aktif bir şey yok. yani sadece 2 tane domain vermiş, policy kısmı falan tamamen boş ödeme şeyi falan hiçbir şey yazmıyor, herhalde program aktif değil. zaten report bildirme yerine request disclosure assistance butonu var
Hocam bahsettiğiniz "önemli site" Türk sitesi ise işler sizin tarafınızda yasal yollardan karışabilir. Yabancı bir site ise pek bir sorun olabileceğini sanmam yani umarız olmaz :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.