-TuRKuaZ- 1
-TuRKuaZ-
SLyFeLLowTR 1
SLyFeLLowTR
TGamesZeus 1
TGamesZeus
Best Studio 1
Best Studio
berkmenoo 1
berkmenoo
InfernoShade 1
InfernoShade
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Agora Metin2 1
Agora Metin2
Bvural41 1
Bvural41
onur akbaş 1
onur akbaş
Hikaye Ekle

Facebook’da Açık Bulan Webmaster 10 Bin Dolar Ödül Aldı

  • Konuyu başlatan Konuyu başlatan lHezarfeNl
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 119

lHezarfeNl

Love Turkmmo
TM Üye
Katılım
26 Ara 2012
Konular
936
Mesajlar
15,646
Çözüm
8
Online süresi
3mo 29d
Reaksiyon Skoru
2,664
Altın Konu
295
Başarım Puanı
327
MmoLira
731
DevLira
0
Ticaret - 100%
5   0   0

HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!

Webmasterları internette bekleyen en büyük fırsatın Bitcoin ve kripto paralar gibi anlık vurgunlardan ibaret olmadığı kesin. Yazılım ve Hacking yeteneğine sahip dikkatli Webmasterlar büyük markaların açıklarını bulup rapor ederek ciddi gelirler elde edebiliyor. Basına henüz yeni yansıyan yeni bir açık da bunun en yeni örneklerinden biri. Facebook’un açığını bulan Webmaster, raporladığı açık için Facebook tarafından 10 bin dolarlık ödemeyle ödüllendirildi.
Facebook’un açığı, bu ayın erken döneminde bir Web Geliştiricisi olan Iranlı Pouya Darabi tarafından keşfedildi. Facebook’un yeni anket özelliğinde fark ettiği açığı Facebook’a 3. Kasım’da bildirdi ve açık 5 Kasım’da Facebook tarafından yamalandı. Rapor ettiği kritik sistem açığı Pouya Darabi’ye 10 bin dolarlık ödül kazandırdı. Facebook ise kendisi için ufak bir meblağı ödeyerek sisteminin güvenilirliğine derinden gölge düşürebilecek potansiyel bir tehditi bertaraf etmiş oldu.
Açık Facebook’daki Anket Özelliğini Hedef Alıyordu

facebook-acigini-bulan-webmaster.png

Bu ayın başında Facebook yeni anket sistemini devreye aldı. Facebook’un sunduğu yeni anket sisteminde kullanıcılar fotoğraf veya GIF animasyonlarından oluşan iki görseli ekleyip takipçilerinin veya arkadaşlarının seçim yapmasını isteyebiliyorlar. Anket oluşturulurken anketin ID değeriyle birlikte kullanılan fotoğraflar da sunucuya iletiliyordu.
Pouya Darabi’nin bulduğu açığa göre, kullanıcılar bir anket oluşturduklarında Facebook sunucularına gönderilen bir istek oluşturuluyor ancak bu istek içerisindeki ID ve fotoğraflar maharetli eller tarafından kolayca değiştirilebiliyordu. Kısacası anket sistemindeki bu açık, Facebook’daki tüm anketlerin fotoğraflarını değiştirmeye imkan tanıyordu.
Facebook’dan Aldığı İlk Ödül Değil

Pouya Darabi, Facebook’dan ilk defa ödül almıyor. Daha önce 2015 yılında gerçekleştirilen bir bug bountyetkinliğinde şirket Iranlı geliştiriciye 15 bin dolar, 2016 yılında bulduğu bir CSRF açığı için ise 7 bin 500 dolarödül ödemesi yapmış.
Anlayacağınız Iranlı Webmaster arkadaşımız işin yolunu bulmuş ve büyük şirketlerde keşfettiği açıklar sayesinde ciddi meblağları kazanmayı başarıyor. İnternet çağında başarılı web geliştiricilerinin her türlüsü mutlaka işin bir ucundan tutarak geçimini sağlayacak paraları kazanmayı başarıyor.
Bug Bounty ve Etik Hacker’lık trendleri son yıllarda ciddi bir ivme kazandı. Meraklısı olan arkadaşlar bu alanlara yönelmelerini tavsiye edebiliriz. İlla Facebook’da açık bulmanız şart değil, açıklarını bilmeye ihtiyaç duyan milyonlarca firma var.
 

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst