Zergi 2022'den sonraki testlerinde ne yapabildin? PHPkoru'ya test istedim. PHPkoru'yu test edip başarılı olamayınca Aponkral blog adında atıl durumda bir siteye test yapmıştın. Başarılı olmuştun.
Bu da mesajın.
https://www.r10.net/1082036287-post22.html PHPkoru'ya test ederken istekler aponkral.net'e gitmiş demiştin. Nasıl olduysa.
PHPkoru için de phpkoru.com/? sayfasını bilgisayarından açıp ekran görüntüsünü eklemiştin. Bilmeyenler için web sitesi düşmüş olarak algı yapabilmek istedin muhtemelen.
https://phpkoru.com/ web sitesi bu
https://phpkoru.com/? böyle bir sayfa yok - kullanıcıların bu sayfaya girmesi zaten olağan dışı - olmayan bir sayfaya erişim olmaması doğal değil mi
https://phpkoru.com/12345 - böyle bir sayfa da yok Zergi - ama istersen boş sayfaya test edip ekran görüntüsünü alıp web sitesi beni engelliyor diyebilirsin
Post gönderdim dediğin adrese (/api/**/encode) senden başkaları erişebiliyor. Sen olması gerekenin üzerinde istek gönderirsen API güvenlik servisinin seni engellemesi de normal. Sistem normallerinin üzerinde istek gönderiyorsun ve sistem tarafından anomali tetikleniyor sonra ben bile engellendim diyorsun.
Sen bile değil sadece sen engellendin. Çünkü sistem senin normal bir kullanıcının yapamayacağı davranışı gerçekleştirmenle anormal davranışlarda bulunduğunu biliyor. Web sitesinden şu an şifreleme yapan her hangi birisi engellenmeyecek bunu bil.
Hatta web sitesinde sürekli şifrelemek istediği php kodunu giren ve "Encode" butonuna basan, geri gelip yeniden şifreleme yapan, bunu 7/24 yapan birisi bile engellenmeyecek. Dünyanın neresinden olursa olsun.
Hatta o ülkeden PHPkoru'ya saldırı geliyor olsa bile yine o masum kullanıcı engellenmeyecek. Hatta botlar bile engellenmeyecek Zergi. Benim koruma anlayışım sıradan kullanıcıya ve kendi hâlinde benim web sitemi tarayan botlara eziyet etmek değil. Bu nedenle web sitelerimde beklemeler yok, captcha yok. "Eğer robot değilsen şunu bir doğrula." diye uğraştırıcı şeyler de yok.
Kullanıcı dünyanın neresinden girerse girsin web sitesine 1 saniyede erişmesi amaçlandı. Saldırı altında bile captcha istemiyorum, js challange istemiyorum Zergi. Sadece hizmet almak isteyen masum insanların web siteme en hızlı şekilde erişmesini istiyorum.
Sen PHPkoru'yu tek sefer bile düşüremedin. Koruma altında olmayan başka bana ait olan atıl bir siteye test yapmış olan birisin. Başaramayınca farklı yollarla kendini başarılı göstermeyi amaçlayan birisin. Geçmişe takılı kalmışsın.
Benim bu konu ile amacım acaba birisi şifreleme fonksiyonlarını hedefleyip hizmeti düşürebilecek mi merakını gidermek.
PHPkoru'yu basit görüyor, test etmek istemiyorsan. İçi dolu bir CMS kurulu web sitesi (WordPress, Ghost vb.) olabilir. Hazırlayalım, içini de dilediğin kadar içerikle doldur. Ya da kendi test konunda yine r10.net üyesi olan başkalarına ait düşürebildiğin web siteleri var. O web sitelerini ben güvene alayım. Sonra test yapmak istersen yap.
PHPkoru'yu bir defa bırak düşürmeyi yavaşlatamamış olan sen neden geçmişteki atıl ve korumasız Aponkral Blog'u düşürmekle övünüyorsun?