Encontré una página de inicio de sesión para una organización de ciudad / edu que no tiene horas de sesión, ningún contador / bloqueo de reintentos y sin demoras si se realizan demasiados intentos en un determinado período de tiempo. Soy capaz de explotar esto para obtener una contraseña de menor nivel / estudiante en menos de 10 minutos (las contraseñas de la organización no son muy buenas). ¿Debo informarles esto?
EDITAR: También debería mencionar que esto también se puede usar para obtener acceso a credenciales de nivel superior, solo tomarían más tiempo ya que son contraseñas personalizadas.