Voor de duidelijkheid dit is geen standaard bezigheid voor me, ook geen "kijk ik ben een 1337 haxor" topic en ik heb geen behoefte aan moraalriders.
Zo zag ik laatst een site van een relatief grote fabrikant [weg] waar ik een manual downloadde. Daar viel me wat op in de url en door die aan te passen kon ik de index.php downloaden. Als je die kan downloaden de rest dus ook o.a. een config file met passwoorden voor de online toegankelijke mysql database.
Even aan geroken. het kon allemaal. nog wat tabellen met personen er in.
Nou wil ik ze best laten weten dat er een gat inzit maar ik heb geen zin in gezeik daardoor.
Mijn vraag dus, wat zijn jullie ervaringen met het ondekken van gaten en het melden ervan ?
Zo zag ik laatst een site van een relatief grote fabrikant [weg] waar ik een manual downloadde. Daar viel me wat op in de url en door die aan te passen kon ik de index.php downloaden. Als je die kan downloaden de rest dus ook o.a. een config file met passwoorden voor de online toegankelijke mysql database.
Even aan geroken. het kon allemaal. nog wat tabellen met personen er in.
Nou wil ik ze best laten weten dat er een gat inzit maar ik heb geen zin in gezeik daardoor.
Mijn vraag dus, wat zijn jullie ervaringen met het ondekken van gaten en het melden ervan ?