Salut à vous,
si par hasard j'avais trouvé une faille de sécurité dans un site. Dans ce cas très hypothétique, j'aurais réussi à récupérer le pass admin, grâce à des requetes sql de type "select" en injectant du php grâce à des injections de js. Le mot de passe admin aurait été crypté en md5 et aurait été décrypté par mes soins avec un bruteforce quelconque (barsWF).
Ma question est : si je n'ai aucune intention de destruction, ou d'exploitation, de modification, etc ... et que j'avertis le webmaster de la faille et de comment l'explooiter, est ce que je risque quelque chose du point de vue de la loi ?
Merci d'avance.