Résolu J'ai trouver une grosse fail sur un site, que faire ?

Statut
N'est pas ouverte pour d'autres réponses.

florent6001

Premium
Inscription
26 Juillet 2012
Messages
1 156
Réactions
128
Points
20 086
RGCoins
0
Bonjour,

Je tiens a dire que vous n'êtes pas obliger de me croire sur ce qui suis, bien que ce soit la vérité..

J'ai réussit a entrer dans la base de donnée d'une site contenant une faille sql. J'ai donc eu accès à toute les informations, a ma grande surprise j'ai réussit a récuperer entre 200 et 300 comptes. Je n'est pas fait cela pour rien, je voulais faire ça afin de contacter le propriétaire et qu'il répare l'erreur, juste pour lui montrer qu'il faut renforcer ça sécurité.
Je ne pensait pas avoir autant de comptes et autant d'informations, je suis maintenant dépasser par la situation, que faire?

Lui envoyer un email pour le prévenir de la faille?
Rien faire du tout?
Dernière infos: Université à toulouse, Donc éducation nationale..

Merci de votre avis
 
Je tiens juste à rajouter que le propriétaire ma répondu et l'a bien pris,

Bonjour,

Je vous remercie d'avoir nous signalé la faille important dans notre site, pouvez vous me dire comment vous avez fait pour découvrir cette faille svp?

Merci encore

Cordialement,
 
Statut
N'est pas ouverte pour d'autres réponses.
Retour
Haut