2012-11-05, 16:31
  #49
Medlem
Skid-masks avatar
Citat:
Ursprungligen postat av drole
...och sabba för hela företaget och skämma ut sig själv som skiddie.

yup.
Citera
2012-11-05, 17:29
  #50
Medlem
Något nytt från TS?
Citera
2012-11-05, 18:09
  #51
Medlem
droles avatar
Citat:
Ursprungligen postat av detaljerdetaljer
som mysqldump, typ? Jo.. Ganska.. Lät bara som det var det det handlade om när jag såg TS inlägg:

"Tack för era åsikter. Jag har bestämt mig för att kontakta dom och skicka med en trucrypt-container i mailet som innehåller dumparna plus instruktioner för hur jag har gått tillväga. Jag kommer sedan att posta lösenordet via vanlig snigelpost."

"Instruktioner hur jag gått tillväga" låter som någon antingen testat union's tills dom fick php/asp svara med hela databasen, men du kan ha rätt.
Jag hoppas du skojar med mig?...
Citera
2012-11-10, 15:12
  #52
Medlem
[complex]s avatar
Citat:
Ursprungligen postat av herrgris
Tack för era åsikter. Jag har bestämt mig för att kontakta dom och skicka med en trucrypt-container i mailet som innehåller dumparna plus instruktioner för hur jag har gått tillväga. Jag kommer sedan att posta lösenordet via vanlig snigelpost.

Bussigt. Det lär dom uppskatta, och du har gjort dom en gratis snäll tjänst. Hoppas att allt gick bra.
mvh
Citera
2012-11-10, 18:20
  #53
Bannlyst
Du har inte gjort något olagligt i att hitta ett hål. Olagligt hade varit ifall du te.x använde uppgifterna i eget bruk.
Citera
2012-11-10, 20:26
  #54
Bannlyst
Jag tycker att du hotar dem och tjänar lite stålar istället. Betalar dem inte så krascha deras server/servrar.
Citera
2012-11-10, 22:08
  #55
Medlem
MADYEs avatar
Citat:
Ursprungligen postat av nudtru
Du har inte gjort något olagligt i att hitta ett hål. Olagligt hade varit ifall du te.x använde uppgifterna i eget bruk.

Jaha så att ladda hem databas dumpar är helt lagligt då eller?
Citera
2012-11-10, 22:34
  #56
Medlem
droles avatar
Citat:
Ursprungligen postat av nudtru
Du har inte gjort något olagligt i att hitta ett hål. Olagligt hade varit ifall du te.x använde uppgifterna i eget bruk.
Man kan alltid drömma.
Citera
2012-11-10, 22:38
  #57
Medlem
Skicka brev, och dra ut bilder också.
Citera
2012-11-11, 01:39
  #58
Medlem
Fel tråd!
__________________
Senast redigerad av pepsi.12 2012-11-11 kl. 01:41.
Citera
2012-11-11, 19:07
  #59
Bannlyst
Citat:
Ursprungligen postat av MADYE
Jaha så att ladda hem databas dumpar är helt lagligt då eller?
Det behöver han inte nämna. Han kan säga "Hej jag har hittat ett hål, såhär gör du, blabla". Är den nu så "stor" som TS säger så hade dom redan märkt att någon har laddat ner databasen.

Jag arbetar med sånt här. Jag penetrerar cirka 2 hemsidor per dag och berättar hur jag gör. De flesta säger tack, de andra säger "Va?" och även såna som hotar med att stämma. Det finns inget fel i att hitta hål, men det finns fel med att hitta hål, ladda ner databasen och därefter ANVÄNDA databasen i eget bruk.
Citera
2012-11-11, 20:59
  #60
Medlem
droles avatar
Citat:
Ursprungligen postat av nudtru
Det behöver han inte nämna. Han kan säga "Hej jag har hittat ett hål, såhär gör du, blabla". Är den nu så "stor" som TS säger så hade dom redan märkt att någon har laddat ner databasen.

Jag arbetar med sånt här. Jag penetrerar cirka 2 hemsidor per dag och berättar hur jag gör. De flesta säger tack, de andra säger "Va?" och även såna som hotar med att stämma. Det finns inget fel i att hitta hål, men det finns fel med att hitta hål, ladda ner databasen och därefter ANVÄNDA databasen i eget bruk.
Vid rapportering av sårbarhet finns stor risk att idioter börjar kolla i loggarna och dessa idioter sedan anmäler.


Har själv anmält en hel del vulns, brukar ta xss och liknade via min riktiga/seriösa/personliga mejl och annat anonymt, 'Tack.', 'Va?' och 'Hur kom det sig att du valde att testa just våran hemsida?' är som sagt vanligast.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in