- Katılım
- 11 Ocak 2026
- Mesajlar
- 87
- Tepkime puanı
- 25
- Puan
- 18
Herkese iyi akşamlar aklımda birşey takıldı bunun için buraya yazmak istedim
Geçen günlerde bi uygulamada alışveriş sepetinin session id değerini değiştirerek başkasının sepetine hem ulaşıp hemde ürünlerinin sayısını arttırabiliyordum. ( CARD İD VE NORMAL İD DEĞERLERİNİ DE GÖREBİLİYORDUM TABİKİ SAYISAL DEĞER DEĞİL ŞİFRELİ DEĞERLERİNİ)
Fakat bunu rapor ettiğimde ise adamlar bana ;
Bu raporun gerçekçi bi yanı yok , session idler xss gibi zafiyetlerle çalınıyor ve burp suite üzerinden bunu yakalayıp değiştirmeniz birşey ifade etmiyor gibi bi dönüş yaptı
Daha önce buna benzer yaşayan varmı informative olarak da kapandı
---- HACKERONE ÜZERİNDEKİ Bİ BBP
Geçen günlerde bi uygulamada alışveriş sepetinin session id değerini değiştirerek başkasının sepetine hem ulaşıp hemde ürünlerinin sayısını arttırabiliyordum. ( CARD İD VE NORMAL İD DEĞERLERİNİ DE GÖREBİLİYORDUM TABİKİ SAYISAL DEĞER DEĞİL ŞİFRELİ DEĞERLERİNİ)
Fakat bunu rapor ettiğimde ise adamlar bana ;
Bu raporun gerçekçi bi yanı yok , session idler xss gibi zafiyetlerle çalınıyor ve burp suite üzerinden bunu yakalayıp değiştirmeniz birşey ifade etmiyor gibi bi dönüş yaptı
Daha önce buna benzer yaşayan varmı informative olarak da kapandı
---- HACKERONE ÜZERİNDEKİ Bİ BBP