sanchez
Lounge-Member
OK,
Angenommen ich bin durch zufall auf etwas gestoßen was mir eh keine Glaubt..
Ich war auf der Seite einer größeren Internet agentur und hab mal just vor fun ein /admin/ an die domain gehängt...na ratet mal was passierte? naklar, nicht mal ne Passwort abfrage...bei den meisten Kunden dieser Firma sieht das nicht anders aus...d.h. ich könnte theoretisch diese ganzen Seiten zumindest inhaltlich verändern (hab ja einen zugang zu einem cms)...Meine Frage jetzt...könnte ich ein Art Bericht darüber schreiben das sogar solche Firmen (die es eigenltich besser wissen müßten) so unsicher sind... und dürfte ich den Firmennamen nennen? oder zumindest nur screenshots des Admnbereichs? wenn ich den Firmennamen nenne ist das ja sichelrich nicht erfreulich für die...
Oder was würdet ihr da machen?
Angenommen ich bin durch zufall auf etwas gestoßen was mir eh keine Glaubt..
Ich war auf der Seite einer größeren Internet agentur und hab mal just vor fun ein /admin/ an die domain gehängt...na ratet mal was passierte? naklar, nicht mal ne Passwort abfrage...bei den meisten Kunden dieser Firma sieht das nicht anders aus...d.h. ich könnte theoretisch diese ganzen Seiten zumindest inhaltlich verändern (hab ja einen zugang zu einem cms)...Meine Frage jetzt...könnte ich ein Art Bericht darüber schreiben das sogar solche Firmen (die es eigenltich besser wissen müßten) so unsicher sind... und dürfte ich den Firmennamen nennen? oder zumindest nur screenshots des Admnbereichs? wenn ich den Firmennamen nenne ist das ja sichelrich nicht erfreulich für die...
Oder was würdet ihr da machen?