Cita de: Inflamable!!! en 31 Enero 2016, 03:32 AM
hombre si no le hiciste nada a la pagina yo creo que incluso te lo agradecera,y si le dices como solucionar los fallos a lo mejor asta te recompensa y otra cosa que usaste el kali liux u otra cosa?¿
saludos.
Gracias por la respuesta, busque en google una posible página vulnerable manualmente mediante dorks, y cuando encontré una intente explotar el fallo mediante SQL injection manual, y no fui capaz de obtener resultados, así que me propuse usar SQL Helper.
Cita de: .:UND3R:. en 31 Enero 2016, 22:32 PM
No siempre es así como comentas, aun cuando no hayas echo absolutamente nada, lograste la obtención de datos privados, los cuales al no ser de tu autoridad, el acceso fue ilegal. Yo optaría por obviar el fallo simplemente.
Saludos
Pienso que lo correcto sería avisar, los usuarios de la página no saben que sus datos personales están expuestos y me cuesta pasar por eso alto. Se también que la obtención de esos datos ha sido ilegal y puede ir en mi contra aunque pretenda ayudar.
Pienso que hacerlo de forma anónima puede ser buena opción, aunque sigo sin estar seguro de hacerlo.
MOD EDIT: No hagas doble post.