elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:16  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?  (Leído 2,761 veces)
usuario oculto


Desconectado Desconectado

Mensajes: 450



Ver Perfil WWW
Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« en: 6 Marzo 2010, 11:38 »

   Hola users de elhacker.net
   Acabo de encontrar una vulnerabilidad para muchos sistios web.Nunca he leido sobre ella, me vino a la cabeza mientras programaba, he estado investigando con google y creo que no funciona en google(por ahora), pero en otras si.
   ¿Que puedo obtener con ella?
   Es una vulnerabilidad especialmente lucrativa

  ¿Que harias vosotros?
  
  
  Si la publico, creo que tardare meses en publicarla

  Que podria hacer con ella:
  Me aprovecho de ella y saco beneficios
  Soy etico y comparto mis conocimientos con la gente interesada en el tema y luego ellos se aprovechan de mi idea.
  Creo un programa que se aproveche de ella version de pago y privada o publica y que sepan el creador corriendo el riesgo de que fomento este tipo de vulnerabilidad al publico.

  Creo que he pensado hacer programa version publica pero nose... que hariais?
  Nose si me dara tiempo al mes de Abril y concursar.

   No puedo responder a mensaje ahora, tengo cosas personales que hacer, mas tarde podre
 
pd:(no tengo tildes)

Modificacion: intentare ver si lo consigo con google
« Última modificación: 6 Marzo 2010, 12:03 por Spanishat » En línea

Que le jodan a  la salud mental!
Fecha de registro:    16 Noviembre 2008, 17:38
años atrás users baneados :)
‭lipman


Desconectado Desconectado

Mensajes: 2.872



Ver Perfil WWW
Re: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« Respuesta #1 en: 6 Marzo 2010, 12:43 »

Lo que yo haría seria lo siguiente: voy a la empresa y le digo que tiene una vulnerabilidad muy grave, que pone en peligro bla bla, que puede solucionar... y hasta puedes pedirle dinero. Si te dicen que no, o no te responden.. pues nada.. la publicas.

Pero si por ejemplo la publicas ahora, cualquiera puede hacer lo que te dije antes, ir a la empresa y pedirle dinero a cambio de arreglarlo (si es que de verdad es bastante grave), asi que mejor hazlo tu primero =P

Sin embargo, al final de todo el proceso, si que te recomendaria publicarla por el hecho de compartir ^^

Un saludo!
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
Castiblanco


Desconectado Desconectado

Mensajes: 2.411


Coding :D


Ver Perfil WWW
Re: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« Respuesta #2 en: 6 Marzo 2010, 12:57 »

Pero en estos casos como se hace?, por lo que entiendo no es una empresa solamente, sino en varios sitios webs de empresas... entonces que avisas y pides dinero a todas la empresas o que?

Saludos...
En línea


Deuteronomio 13:6, 13:10 ;)
‭lipman


Desconectado Desconectado

Mensajes: 2.872



Ver Perfil WWW
Re: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« Respuesta #3 en: 6 Marzo 2010, 13:00 »

Depende del número e importancia de las empresas.. obviamente si afecta a doscientas empresas no puedes ir una por una, pero como dije antes, obviamente si pones el bug aquí, mucha gente se podría aprovechar económicamente, y para eso, lo haría antes yo, o directamente no lo haría.
En línea

Twitter: jmlipman

http://delanover.com

Busco redactores para mi blog.
jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« Respuesta #4 en: 6 Marzo 2010, 14:52 »

Sí el error es de php por ejemplo podrías comunicarselo a ellos, sino a quién corresponda. Claro tienes que tener en cuenta que probablemente no se te de crédito.
 
Sí quieres ser famoso pues haz un paper y como el bug es nuevo ponle tu nombre o algo asociado a tu nombre.
 
De todas formas investiga bien, por que sí es un bug descubierto el único pwneado serás tu.
 
Un saludo
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.192


Se siente observado ¬¬'


Ver Perfil
Re: Acabo de encontrar empresas con una "nueva" vulnerabilidad- ¿la publico?
« Respuesta #5 en: 8 Marzo 2010, 22:18 »

Es algun tipo de error, por ejemplo del protocolo TCP/IP? :rolleyes:

Las cosas que pueden haceeer taaanto daño es mejor ocultarlas... Einstein se arrepintio de la bomba atomica... :P
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La petición de "ayuda" que acabó en acoso al creador de Facebook
Noticias
wolfbcn 1 615 Último mensaje 14 Febrero 2011, 13:19
por crazykenny
"Vulnerabilidad" en Google
Noticias
R41N-W4R3 10 1,239 Último mensaje 30 Marzo 2011, 21:36
por Servia
Facebook "Limitar el público de las publicaciones anteriores"
Dudas Generales
CROTX 6 2,503 Último mensaje 23 Diciembre 2011, 20:31
por Leyer
Vulnerabilidad "Wi-fi Protected Set-up"
Hacking Wireless
PacoA 6 1,221 Último mensaje 8 Enero 2012, 00:51
por ChimoC
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines