elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  URL externa en recopilatorio de bugs xss/sqli/etc..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Respuesta Imprimir
Autor Tema: URL externa en recopilatorio de bugs xss/sqli/etc..  (Leído 15,287 veces)
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #10 en: 20 Enero 2010, 20:07 pm »

yo avise a todas, si respondieron o no, si lo arreglaron o no, no es mi culpa ¬¬ desagradecidos :¬¬
En línea

jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #11 en: 20 Enero 2010, 20:30 pm »

En teoría es asi dario, pero no creo que sea muy ético de esa forma, es muy fácil hacer un blog y poner lo mismo que se pone aqui.
 
En fin, son las reglas del foro, además cualquiera puede postear "aviso en www.páginah4x0reada.com/contacto" pero sólo la publicación se puede comprobar
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.294


Ver Perfil
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #12 en: 20 Enero 2010, 21:25 pm »

En teoría es asi dario, pero no creo que sea muy ético de esa forma, es muy fácil hacer un blog y poner lo mismo que se pone aqui.
 
En fin, son las reglas del foro, además cualquiera puede postear "aviso en www.páginah4x0reada.com/contacto" pero sólo la publicación se puede comprobar
claro , pero es para que no se acuse al foro de intento de algo , mas que nada para no responsabilizar al foro de las vulnerabilidades encontradas...
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #13 en: 20 Enero 2010, 21:49 pm »

hay algun tipo de renuncia legla en el foro.elhacker.net? tal vez si el brujo puede arreglar algo de ese tipo, podriamos hacer algun apartado en elhacker.net en el cual podamos publicar el tipo de vulnerabilidad y todo este chirimbolo pero con la unica obligacion de en la pagina "victima" dejar en una noticia, contactarse, en un mail o algo, indicar la direccion de este apartado para que pueda ver las caracteristicas de su bug, se entiende??
En línea

Ari Slash


Desconectado Desconectado

Mensajes: 1.783



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #14 en: 20 Enero 2010, 21:51 pm »

claro .. para todos es mas importante avisarles al dueño de la pagina que hecharle la culpa  a otro foro  :xD
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #15 en: 20 Enero 2010, 21:53 pm »

jajajaja, hey vamos! cual es tu significado de hacker? romper todo?
para mi no! la cosa es superarte a vos mismo. eso de borrar base de datos es de sobredosis de poder....
En línea

Ari Slash


Desconectado Desconectado

Mensajes: 1.783



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #16 en: 20 Enero 2010, 22:00 pm »

lo que dije no era sarcasmo era en serio  :rolleyes:
En línea

LeGNa29A

Desconectado Desconectado

Mensajes: 86



Ver Perfil
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #17 en: 20 Enero 2010, 22:07 pm »

Entiendo perfectamente que foro.elhacker.net no se quiera hacer responsable de publicar vulnerabilidades en sites, pero aun considerando que la responsabilidad es del admin del sitio, que repercusión puede tener para nosotros el hacer pública una vulnerabilidad?
que alguien la aproveche de forma malintencionada y nos hagan responsables a nosotros?

no consigo verlo claro...   :rolleyes:
En línea

"Sólo en la medida en que nos exponemos a la aniquilación una y otra vez, encontramos aquello que nos hace verdaderamente indestructibles."
(Pema Chödrön)
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.191



Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #18 en: 20 Enero 2010, 22:15 pm »

claro, pero la culpa seria, vos que lo posteaste en el foro, el-brujo que te permitio y el administrador de la pagina por no hacerte caso. ahora, nose si hay algun tipo renuncia o algun acuerdo legal. si el-brujo se puede pasar una vueltita por aca..
En línea

AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.696


🏴 Libertad!!!!!


Ver Perfil WWW
URL externa en recopilatorio de bugs xss/sqli/etc..
« Respuesta #19 en: 20 Enero 2010, 22:28 pm »

Full Disclosure Policy (RFPolicy) v2.0
:http://www.wiretrip.net/rfp/policy.html

Eso de que descubren el XSS y en el mismo dia lo publican aqui... bueno.

En mi opinion deberian de esperar a que el bug este corregido. Pero si no contesta el admin leer el primer link.

Saludos
En línea

Páginas: 1 [2] 3 4 5 Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines