Bc.vc Açığı

[NEO]

Kıdemli Üye
14 Nis 2013
2,929
12

znr1kD.png


J3nMJB.png


OE7565.png


Önümüzdeki günler de Link.tl de Reuters ve b0yner sql açığı bulmuş ve bildirmişlerdi.
Ben bc.vc kullanıyorum acaba bc.vc'de de açık olabilir mi diye düşünüp bir kaç test yaptım.
Sonuç olarak site de xss açığı mevcut Açığı Bc.vc ekibine bildirdim.

Eğer bc.vc üyesiyseniz açık kapatılana kadar bc.vc ile alakalı linklere tıklamamaya özen gösterin saldırgan tarafından hazırlanabilecek basit bir php dosyası ile cookieleriniz çalınarak bc.vc hesabınıza giriş yapılabilir.
bc.vc Ad Soyad dan tutun T.C Kimlik numaranıza kadar bilgilerinizi girdiğiniz bir site Lütfen dikkat edelim.

Site yönetiminden 2 gün geçtiği halde mail olarak bir geri dönüş alamadım konuyu açma sebebim benden önce açığı keşfetmiş ve kullanan kötü niyetli kişiler olabilme olasılığıdır.

Güvenlikli Günler


 
Son düzenleme:

KsmCN

Katılımcı Üye
5 Tem 2015
309
0
Hocam elinize sağlık peki cevap geldi mi hala açık varmı benimde hesabım var bi tedirgin olmadım değil
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.