elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Duda sobre cómo comunicar un fallo de seguridad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre cómo comunicar un fallo de seguridad  (Leído 2,627 veces)
A2NX

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Duda sobre cómo comunicar un fallo de seguridad
« en: 4 Enero 2015, 11:36 am »

Hola a todos.

He estado probando la seguridad de una web a través de MySQL y he logrado ver que podría acceder al panel de Admin de la misma y poder hacer lo que sea con ella.
Obviamente no he tocado nada ni he penetrado en el panel.

Me gustaría saber cómo debería dirigirme al webmaster de la página para informarle del error pero sin meterme en problemas. ¿Qué pasos debo seguir?


Perdón si este no es el lugar apropiado para publicarlo.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Duda sobre cómo comunicar un fallo de seguridad
« Respuesta #1 en: 4 Enero 2015, 16:50 pm »

para indicarlo bastaría con un correo con lo que conseguiste y como llegar hasta allí, si no has tocado nada, ni afectado el servicio, no has cometido actos ilegales (dependerá del país) si aun te da un poco de temor, puedes usar una cuenta de correo nueva o algo más seguro como tormail o similar


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
MagoAstral

Desconectado Desconectado

Mensajes: 12


JMP Heaven


Ver Perfil
Re: Duda sobre cómo comunicar un fallo de seguridad
« Respuesta #2 en: 4 Enero 2015, 17:01 pm »

Querido compañero, en base a mi experiencia toda empresa capitalista no te va a ayudar, como mucho lo único que lograras será o que te ignoren y lo fixen, que te amenacen o simplemente que te den las gracias y no lo fixen.
No obstante no uses tu dirección de e-mail verdadera usa un proxy y ya haz un pequeño informe diciendo cómo reproducir el error paso por paso, explicando el riesgo que supone y ya si planteas una solución al problema perfecto.
Un saludo!
En línea

A2NX

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Duda sobre cómo comunicar un fallo de seguridad
« Respuesta #3 en: 4 Enero 2015, 17:33 pm »

para indicarlo bastaría con un correo con lo que conseguiste y como llegar hasta allí, si no has tocado nada, ni afectado el servicio, no has cometido actos ilegales (dependerá del país) si aun te da un poco de temor, puedes usar una cuenta de correo nueva o algo más seguro como tormail o similar

Conseguí tablas sobre usuarios(nombre,id,pass) pero no llegué a entrar en el panel de administración.
No sé en que nivel de delito será ese,lo que no hice fue publicar ni modificar nada.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Duda sobre cómo comunicar un fallo de seguridad
« Respuesta #4 en: 4 Enero 2015, 17:39 pm »

depende del pais puede no ser delito... o ser menor por ingreso forzado... como ya te indicaron, si estás interesado, usa un correo anonimo, por seguridad puedes usar un proxy o hasta tor y decirles
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
A2NX

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Duda sobre cómo comunicar un fallo de seguridad
« Respuesta #5 en: 5 Enero 2015, 16:41 pm »

depende del pais puede no ser delito... o ser menor por ingreso forzado... como ya te indicaron, si estás interesado, usa un correo anonimo, por seguridad puedes usar un proxy o hasta tor y decirles

Me han comentado que nuestro "deber" por seguir la ética es comunicarlo a la GDT de la Guardia Civil.

¿Conoces si funciona?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines