NewDump escribió:Buenas, acabo de encontrarme una web ( grande ) de otro país, con un fallo de seguridad muy gordo . ¿ Que pasos puedo seguir para notificarlo ?
Cada web será diferente, no tiene correo de administrador?
Es una red social de una discoteca de Republica Dominicana, tiene mas de 7.000 usuarios y los fallos que tiene entre otros muchos son que se pueden listar mediante sqli toda la base de datos. y el password de administrador es el default