Autor
|
Tema: URL externa en recopilatorio de bugs xss/sqli/etc.. (Leído 16,940 veces)
|
|
jdc
|
En teoría es asi dario, pero no creo que sea muy ético de esa forma, es muy fácil hacer un blog y poner lo mismo que se pone aqui. En fin, son las reglas del foro, además cualquiera puede postear "aviso en www.páginah4x0reada.com/contacto" pero sólo la publicación se puede comprobar
|
|
|
En línea
|
|
|
|
Darioxhcx
Desconectado
Mensajes: 2.294
|
En teoría es asi dario, pero no creo que sea muy ético de esa forma, es muy fácil hacer un blog y poner lo mismo que se pone aqui. En fin, son las reglas del foro, además cualquiera puede postear "aviso en www.páginah4x0reada.com/contacto" pero sólo la publicación se puede comprobar claro , pero es para que no se acuse al foro de intento de algo , mas que nada para no responsabilizar al foro de las vulnerabilidades encontradas...
|
|
|
En línea
|
|
|
|
Castg!
Wiki
Desconectado
Mensajes: 1.191
|
hay algun tipo de renuncia legla en el foro.elhacker.net? tal vez si el brujo puede arreglar algo de ese tipo, podriamos hacer algun apartado en elhacker.net en el cual podamos publicar el tipo de vulnerabilidad y todo este chirimbolo pero con la unica obligacion de en la pagina "victima" dejar en una noticia, contactarse, en un mail o algo, indicar la direccion de este apartado para que pueda ver las caracteristicas de su bug, se entiende??
|
|
|
En línea
|
|
|
|
Ari Slash
|
claro .. para todos es mas importante avisarles al dueño de la pagina que hecharle la culpa a otro foro 
|
|
|
En línea
|
|
|
|
Castg!
Wiki
Desconectado
Mensajes: 1.191
|
jajajaja, hey vamos! cual es tu significado de hacker? romper todo? para mi no! la cosa es superarte a vos mismo. eso de borrar base de datos es de sobredosis de poder....
|
|
|
En línea
|
|
|
|
Ari Slash
|
lo que dije no era sarcasmo era en serio 
|
|
|
En línea
|
|
|
|
LeGNa29A
Desconectado
Mensajes: 86
|
Entiendo perfectamente que foro.elhacker.net no se quiera hacer responsable de publicar vulnerabilidades en sites, pero aun considerando que la responsabilidad es del admin del sitio, que repercusión puede tener para nosotros el hacer pública una vulnerabilidad? que alguien la aproveche de forma malintencionada y nos hagan responsables a nosotros? no consigo verlo claro... 
|
|
|
En línea
|
"Sólo en la medida en que nos exponemos a la aniquilación una y otra vez, encontramos aquello que nos hace verdaderamente indestructibles." (Pema Chödrön)
|
|
|
Castg!
Wiki
Desconectado
Mensajes: 1.191
|
claro, pero la culpa seria, vos que lo posteaste en el foro, el-brujo que te permitio y el administrador de la pagina por no hacerte caso. ahora, nose si hay algun tipo renuncia o algun acuerdo legal. si el-brujo se puede pasar una vueltita por aca..
|
|
|
En línea
|
|
|
|
AlbertoBSD
Programador y
Moderador Global
 
Desconectado
Mensajes: 3.703
🏴 Libertad!!!!!
|
Full Disclosure Policy (RFPolicy) v2.0 :http://www.wiretrip.net/rfp/policy.html
Eso de que descubren el XSS y en el mismo dia lo publican aqui... bueno.
En mi opinion deberian de esperar a que el bug este corregido. Pero si no contesta el admin leer el primer link.
Saludos
|
|
|
En línea
|
|
|
|
|
|