Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Raporu gönderdim , açık kapandı , geri dönüş yok

YOHOHOHOHOHO

Usta Avcı
Katılım
11 Ocak 2026
Mesajlar
104
Tepkime puanı
30
Puan
28
Herkese iyi günler

Bişeyi merak ettim geçen günlerde hackerone üzerinde bbp programında rxss buldum raporladım ve adamlar geri dönüş yapmamıştı , fakat 3 gün sonra ne hikmetse rxss açığı kapanıyor ve hala geri dönüş olmadı

bunun sebebini bilen varmı yada büyük ihtimal informative veya duplicate olarak kapanır raporum diye tahmni ediyorum
 
Açığın olduğu zamana ait elinde bir video kanıtı falan var mı ? aynısını MSRC bana yapmıştı. Video attım bu sefer ölüm sessizliğine büründüler
 
Açığın olduğu zamana ait elinde bir video kanıtı falan var mı ? aynısını MSRC bana yapmıştı. Video attım bu sefer ölüm sessizliğine büründüler
video yok fakat fotoğraf var abi çok net bi şekilde belli oluyor , reflected xss olduğundan kod bloğunu bölüyorum ve hem xss çalıştığı görünüyor hemde arka planda sitenin böldüğüm yerden sonraki kodu yansıyor ekrana
 
Açığın olduğu zamana ait elinde bir video kanıtı falan var mı ? aynısını MSRC bana yapmıştı. Video attım bu sefer ölüm sessizliğine büründüler
ben sonradan rapora ekleme yaptım açık kapanmış ekip sorunla ilgilendi galiba diye , triage bana geri dönüş yaptı raporunun ön incelemeden geçti diye sadece ekibin onaylaması kaldı , fakat raporda açığı belirtiyorum kimsenin gördüğü yok sonra açık kapanıyor , kapandığının bilgisini yazdım , triage ön incelemeden geçirdi
 
Bug Bounty artık kumar gibi bir şey kardeşim. Geçen bir alışveriş sitesine rapor yolladım kısaca açık bu;
Başka kullanıcıların kargo hareketlerini adreslerini vb. bilgileri görebiliyordum, 1 gün sonra kapattılar ancak program tarafından "güvenlik sorunu olarak değerlendirilmediği" gerekçesiyle geçersiz sayıldı.
Triage olması hiçbir şey değiştirmiyor, ilgili firma olumsuz dönüş sağlayabiliyor
 
Bug Bounty artık kumar gibi bir şey kardeşim. Geçen bir alışveriş sitesine rapor yolladım kısaca açık bu;
Başka kullanıcıların kargo hareketlerini adreslerini vb. bilgileri görebiliyordum, 1 gün sonra kapattılar ancak program tarafından "güvenlik sorunu olarak değerlendirilmediği" gerekçesiyle geçersiz sayıldı.
Triage olması hiçbir şey değiştirmiyor, ilgili firma olumsuz dönüş sağlayabiliyor
başlarına kötü bi olay gelmesi gerekiyor bence böyle şirketlerin anca öyle akıllanırlar , zaten binlerce dolarlık açık sadece bug bounty de 1000 dolara kapatılıyor , üstüne bide böyle şeyler can sıkıyor
 
başlarına kötü bi olay gelmesi gerekiyor bence böyle şirketlerin anca öyle akıllanırlar , zaten binlerce dolarlık açık sadece bug bounty de 1000 dolara kapatılıyor , üstüne bide böyle şeyler can sıkıyor
Şirketlerin başlarına kötü bir şey gelmez , kullanıcılar başına gelir verileri elden ele dolaştığı için. Firmalara kesilen cezalar pek caydırıcı olmadığından dolayı pek umurlarında değil.
 
bir dahakine video poc kesin al bence bide emaillerine, ve bounty programina sikayet et belki bisey cikar. gecmis olsun hocam
 
Geri
Üst