Misafir adlı üyeden alıntı: mesajı görüntüle
Neden olmasın ki?
Alexa global 50k içerisinde olan sitede bile SQL varken Bruteforce gibi saldırı tiplerini küçümsemeyin.
Her şey exploit, 0day değildir.
Önce sisteme bakarsın, ne ile kodlanmış, yapısında bir hata var mı.
Mesela XSS denersin, olmadı sayfalarını tarar SQL kontrol edersin. Olmadı mı? Hex Code çalıştırmayı denersin.
O da mı olmadı SQL ile Shell atmayı denersin o da mı olmadı, admin panel bypass denersin.
O da mı olmadı PHP versiyonundan Exploit yazmayı denersin...
Böyle böyle gider.
Sen bruteforce ile kırabileceğin bir şey için tutup da exploit yazıp sonra da şifresinin administrator12345qwerty oldugunu görünce üzülmez misin
Çok Güçlü serverlar ve yeterli alt yapı ile "ÖZEL" Bruteforce yazılımları çok güzel iş görmekte
Ayrıca bakın kendiniz söylüyorsunuz "çöp sayfalar ise önemi yok". Soruyu soran kişinin sitesi de daha yeni, o zaman hiç güvenliğine falan önem vermesin
Vizyonunuzu daha geniş tutun. Belki subdomain ile açılan bir sisteme girip shell ile anadizine girebilirsiniz?
Ben vakti zamanında çok uğraştım bu işlerle ama şimdi zaman ayırmıyorum
Öyle bir anlatmışsınız ki sanki bf en iyi saldırı yöntemi. Wordpresste bf tek tıkla engellenebiliyor, sizi tebrik ediyorum tüm siber güvenlik eğitimlerini sollayıp geçmişsiniz ne yapacağımızı sırasıyla anlatmışsınız, yaşınız ve tecrübeleriniz hakkında konuşup ceza almak istemiyorum.