Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 10 von 21
  1. #1
    Gesperrt
    Registriert seit
    29.05.2009
    Beiträge
    58

    Standard Hinweis auf Sicherheitslücke

    Hallöchen,

    ich habe einmal eine kleine Frage. Ich habe auf einer Website eine Sicherheitslücke entdeckt, und würde den Webmaster darüber gern informieren. Nur wenn ich ihm jetzt eine E-Mail schicken würde, denkt der Admin ja, dass ich vor hatte, seine Website zu hacken. Ich meine, niemand gibt aus Versehen <script>alert('test');</script> ein.

    Könnte der Webmaster dann irgendwas machen? Geloggt wird dies doch mit Sicherheit.

    Würde mich über Antworten darüber freuen, wie das so ist.

    Grüße

  2. #2
    NoClose Wurm Avatar von mi5erabl3
    Registriert seit
    27.08.2007
    Beiträge
    187

    Standard

    ich glaube der wird sich freuen wenn du ihm die lücke mitteilst.
    und selbst wenn nicht sollte dir nichts passieren.

    mfg
    Twilight.
    When I was younger vampires sucked blood not cock.

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  4. #3
    W32.Lovgate Avatar von Notorious
    Registriert seit
    21.01.2010
    Beiträge
    323

    Standard

    Wenn du auf der Seite nichts böses gemacht hast, dann bist du Rechtlich gesehen Unschuldig. Du kannst ihm die Lücke ruhig mitteilen, wie gesagt er wird sich freuen.

  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  6. #4
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Dadurch, dass du etwas gestehst (und nichts anderes würdest du damit machen), ändert sich nichts am Tatbestand. Wenn du an der Seite noch nichts gemacht hast, hast du theoretisch noch keine Attacke auf die Internetseite durchgeführt, man könnte dir das aber trotzdem als Hackversuch auslegen.
    Wenn du noch nichtmal auf eine Datenbank zugegriffen, oder das Script in irgendeiner Weise manipuliert hast, dann wird dir deswegen niemand Stress machen.

    So viel zur rechtlichen Situtation..
    Die andere Seite ist, dass die meisten Admins dir sehr denkbar sind, wenn du sie über wesentliche Sicherheitslücken aufklärst. Gibt kaum Admins, die dann versuchen dich in irgendeiner Form dafür zu belangen. In deinem Fall hast du noch nichts gemacht.. als ich auf den Servern von Hostern für Gameserver war, habe ich zur Sicherheit für meine Anonymität gesorgt, als ich den Betreiber aufgeklärt habe.

    Sicherheit geht immer vor, aber in deinem Fall wirst du keine Probleme bekommen.
    Signatur hat Pause..


  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  8. #5
    (*(void (*)()) sc)(); Avatar von Cheese
    Registriert seit
    25.12.2008
    Beiträge
    332

    Standard

    ich würd aufpassen, es gibt viele fälle das administratoren dann böse werden, weil sie nicht gerne höhren das ihr zeug vuln ist, und es gibt auch viele fälle wo der der so nett war eine lücke zu melden anschließend angezeigt wurde.

    ne andere sache ist das z.b. leute bei großen firmen nach belohnungen für solche funde gefragt haben (nachdem sie was gefunden hatten). das ganze wird offt im nachhinein als erpressung ausgelegt.

    also auch wenn du eigendlich der gute bist würde ich anonym bleiben.
    [myCheese.org]

    << n0psl3d >>

  9. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  10. #6
    Bugbear Wurm Avatar von Geier
    Registriert seit
    05.06.2007
    Beiträge
    238

    Standard

    Es ist ungefähr so als wenn du deinem Nachbarn Anrufst und ihm sagst das er die Gartentür auf hat.

  11. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  12. #7

    Standard

    So lang du nichts dran getan hast, ist es ja nicht strafbar !
    Das du da diese Commands eingegeben hast ist an sich ja nichts schlimmes, denke ich zumindest. Sag es ihm einfach und ich würde an seiner Stelle dir nur dankbar dafür sein.

  13. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  14. #8
    Fortgeschrittener
    Registriert seit
    27.05.2010
    Beiträge
    40

    Standard

    Wenn du ihn 'gerne' über diese Lücke informieren willst, wieso machst du das nicht anonym?

  15. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

  16. #9
    Gesperrt
    Registriert seit
    29.05.2009
    Beiträge
    58

    Standard

    Hey,

    Danke Euch erstmal. Aber anonym melden? Im Netz ist man doch nirgendswo anonym.
    Aber wenn die Webmaster eh zum größten Teil dankbar sind und ich ja auch keinen Schaden anrichten will, melde ich das wohl mal morgen.

  17. #10
    Fortgeschrittener
    Registriert seit
    27.05.2010
    Beiträge
    40

    Standard

    Mit anonym meine ich schnell einen zweiten e-mail Account erstellen und mit dem schreiben

  18. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Janiboy (03.06.2010)

Seite 1 von 3 123 LetzteLetzte

Ähnliche Themen

  1. Hinweis für Webmaster - Urheberrechtsfallen
    Von 2called-chaos im Forum (X)HTML & CSS
    Antworten: 10
    Letzter Beitrag: 22.12.2010, 23:17
  2. [S] MNS+ Sicherheitslücken
    Von Volumen im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 13.12.2008, 00:11

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •