Comunidad oficial de diseñadores web, web developers y Webmasters. Aqui podemos tratar temas actuales sobre diseño y tecnología. Podemos compartir y actualizarnos. Photoshop, Flash, PHP, ASP, Java, HTML, CSS, MySQL, CMS, etc. Unite YA y lee los Sticky

Ver más
  • 13,065 Miembros
  • 9,531 Temas
  • 3,449 Seguidores
  • 0

[Consulta] vulnerabilidad web

Hola comunidad!
la pregunta ¿es que se supone que debemos hacer si encontramos una vulnerabilidad grande en la web de una empresa; la cual nos permite ingresar a la base de datos, teniendo acceso a datos importantes para esta?
Se puede negociar de alguna manera, la informacion sobre la vulnerabilidad?
  • 0
  • 2Calificación
  • 3Seguidores
  • 203Visitas
  • 0Favoritos

19 respuestas

@macadamQuejoso dijo Hace más de 9 meses:

dijo:

Se puede negociar de alguna manera, la informacion sobre la vulnerabilidad?


Q parezca un accidente

@man_in_flames dijo Hace más de 9 meses:

vos decis onda chantaje?

@yubito dijo Hace más de 9 meses:

oaOaOajo no taria malo xD si te pillan kagas x)

@FlywerCO dijo Hace más de 9 meses:

Pasa la web y el dato asi ganamos todos, que te parece (?

dale no seas egoista jajajajajaja

@man_in_flames dijo Hace más de 9 meses:

no se, preguntale a @pichoncitotv

@pichoncitotv dijo Hace más de 9 meses:

De taaaantos sitios que he reportado vulnerabilidades solo Taringa y un sitio pedorro que ni vale la pena nombrarlo me han respondido. Algunos no entienden el valor de sus datos, otros no quieren hacerse cargo y dejar que pase y muy pocos son los que les interesa tu logro y te responden al menos para darte las gracias, menos aún si pedis remuneración a cambio, ya que los alertas de que tienen una vulnerabilidad y estos podrían recurrir a algo más "a mano y barato" que a vos un completo desconocido, lo digo por experiencia propia, inclusive tengo una vulnerabilidad muy grosa en un sitio pretty important de Argentina, da pena que no respondan... pero bueh, responsabilidades que muchos no quieren ni acercarse...

@staticpo dijo Hace más de 9 meses:

Kak the planet.

Depende de como te levantes esa mañana:
Si sos de buen corazón hacéselos saber.
Si queres ganar plata, comentales que podes solucionarlo por un módico precio.

Ambos no son mutuamente excluyentes.

@eduin1234 dijo Hace más de 9 meses:

y cual es la pagina

@pichoncitotv dijo Hace más de 9 meses:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:

@eduin1234 dijo Hace más de 9 meses:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:



hehe que es un black market

@pichoncitotv dijo Hace más de 9 meses:

eduin1234 dijo:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:



hehe que es un black market


sentido comun

@ZABUNGA dijo Hace más de 9 meses:

eduin1234 dijo:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:



hehe que es un black market


el mercado negro de internet (?
avisales y ofreceles ayuda, podes mostrarle una cap para que sepan que es verdad,
sino.. que comienze el trolleo

@gastondla35 dijo Hace más de 9 meses:

haz lo que tu corazón dicte (?
si hay algún mail de contacto o algo así informales. pueden pasar un par de cosas:
- q te contesten bien
- q te contesten mal
- q te den las gracias
- q no te den las gracias
- q te nominen al premio novel de seguridad en sistemas (?

@eduin1234 dijo Hace más de 9 meses:

eduin1234 dijo:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:



hehe que es un black market


sentido comun


no entiendo

@pichoncitotv dijo Hace más de 9 meses:

ZABUNGA dijo:

eduin1234 dijo:

si no te dan bola buscate un black market que te compre los datos, que se jodan :yaoming:



hehe que es un black market


el mercado negro de internet (?
avisales y ofreceles ayuda, podes mostrarle una cap para que sepan que es verdad,
sino.. que comienze el trolleo



si le mostras cap ni te van a responder sabrán donde es el problema, mejor sería demostrarles de alguna manera veráz que tenes acceso. igual... no te dan bola, te lo aseguro D:

@agusk_22 dijo Hace más de 9 meses:

mira, bajate todas sus bases de datos, despues chantajealos y mostrales algun que otro dato para que sepan que es verdad, y si no te contestan y/o encuentran el error y lo arreglan deciles que tenes guardada sus bases de datos y que si no te dan algo la liberas

@man_in_flames dijo Hace más de 9 meses:

agusk_22 dijo:

mira, bajate todas sus bases de datos, despues chantajealos y mostrales algun que otro dato para que sepan que es verdad, y si no te contestan y/o encuentran el error y lo arreglan deciles que tenes guardada sus bases de datos y que si no te dan algo la liberas


Tienes que ser miembro para responder en este tema