מצאתי פריצה באתר
-
נכנסתי לאתר של חברה גדולה מאוד
ניסיתי למחוק את את כל המופעים של hidden
לפתע אני מגלה עוד כמה דבריםהמידע היה שם נגיש בצורה הכי ברורה!!
מחכה לעזרתכם מה לעשות
בתודה מראש -
@מנחם
רק תזהר לא להשתמש בפרטים שמצאת כי אז איך שלא תפנה אליהם הם יכולים להגיע אליך אם התחברת לתיבת מייל שלהם...אז לכל החבר'ה שמסתובבים פה ואולי מקבלים חשק להתחיל בבדיקות על כל מיני אתרים בתקווה לעשות מזה כמה שקלים או פרסום, שימו לב, אם אתם לא יודעים מה אתם עושים, פשוט אל תעשו!
-
@aaron אמר במצאתי פריצה באתר:
אז לכל החבר'ה שמסתובבים פה ואולי מקבלים חשק להתחיל בבדיקות על כל מיני אתרים
דווקא לי זה עשה חשק...
בעצם הבדיקה והנסיון (מחיקת תגיות) שעשה @מנחם אין בעיה חוקית. אדרבא, טובה גדולה הוא עושה אם יזהיר את מנהל האתר על הפירצה המגוחכת (הסתרת אלמנטים מינהליים על ידי תויות? באמת!) זה נשמע כמו טעות פטאלית של מישהו שלא מבין כלל בפיתוח WEB.עם זאת, ברור שאין להשתמש במידע חסוי ללא רשות. אני הייתי פונה מיידית למנהל האתר.
-
@odeddvir אמר במצאתי פריצה באתר:
(הסתרת אלמנטים מינהליים על ידי תויות? באמת!) זה נשמע כמו טעות פטאלית של מישהו שלא מבין כלל בפיתוח WEB.
זה עוד בסדר
השאלה היא על מפתח הצד שרת שמאפשר גישה למידע ללא הרשאות. -
-
@nigun אמר במצאתי פריצה באתר:
@aaron אמר במצאתי פריצה באתר:
@מנחם להחליף את ההודעה? כלומר?
להסיר כל ציטוט מפליל....
עכשיו זה כבר בעיה של נסיון לשיבוש הליכי חקירה...
-
לפי איך שידוע לי, לפי חוק הסייבר גם כניסה לdevtools יכול להוות עבירה על החוק.
בדר"כ מה שקורה כשפונים לחברה במידע על פירצה, אתה מקבל תשובה חריפה ואזהרה משפטית שאבוי אם תפרסם את פרטי הפירצה. ובד"כ יסדרו את זה מהר.אם אתה לקוח של חברה זו, ייתכן שאתה יכול לאיים עליהם בתביעה על אי שמירת מידע מסווג.
-
@odeddvir אמר במצאתי פריצה באתר:
בעצם הבדיקה והנסיון (מחיקת תגיות) שעשה @מנחם אין בעיה חוקית
@מנצפך אמר במצאתי פריצה באתר:
לפי איך שידוע לי, לפי חוק הסייבר גם כניסה לdevtools
עם לא משנים אין שום בעיה (עד כמה שידוע לי) אבל עם משנים אפילו בשורת הכתובת זה לא חוקי
-
@מנסה-להבין אמר במצאתי פריצה באתר:
אבל עם משנים אפילו בשורת הכתובת זה לא חוקי
סתם מעניין אותי מאיפה המקור?
-
-
-
@שמואל4 זה כתוב שם בקורס "לזהות חולשות, לבנות הגנות"
-
@מנסה-להבין וזה נחשב מקור? להביא קישור לאתר של מכללה שיש בה קורס שהוא מסביר על הנושא ובתוכו יש מקור?
-
@שמואל4 נראה לי שאפשר לסמוך עליהם הם כותבים שם את זה במפורש כחוק המחשבים