Papara dümeni, Herkes Dikkatli Olsun!!
48
●3.665
- 27-11-2020, 03:44:38Bende farklı bir site çıkıyor snairi offshore domain firması gibi siteydiTiere adlı üyeden alıntı: mesajı görüntüle
- 27-11-2020, 03:46:25Google reklamı gitti. Siteyi yedeklediler. https://prnt.sc/vqvv0v
Yedeği indirdim meraktan. Umarım virüs yoktur
- 27-11-2020, 03:48:21Kimlik doğrulama veya yönetimden onay bekliyor.Amaçları papara login bilgilerini toplamak, düşürürlerse gmail
ass düşürebilmek. Bayağı amatörce 
http://qpapara.com/ajax.php
Adresine ajax ile post isteği alıyorlar, herhangi bir csrf token, js token vs. bir güvenlik önlemi almamışlar.
Aldıkları post değerleri;
kisim:
deger:
ip:
kisim kısmına 3 değer alıyorlar ( TEL - ŞİFRE - SMS ) hiçbir doğrulamadan geçirmiyorlar ne yazarsanız yazın
Veritabanlarını şişiririm birazdan.
edit: kendilerini arkada halka açık bir backup bırakarak imha etmişler. - 27-11-2020, 03:49:06Ben inceledim. Temiz. Sadece bir insanımsının oltalama dosyaları mevcut.Tiere adlı üyeden alıntı: mesajı görüntüle
- 27-11-2020, 03:50:17PHP ile bir bot geliştiriyorum. Sizde elinizden geldiğince büyük boyutta şeyler yazın bence.Vindicta adlı üyeden alıntı: mesajı görüntüle
Ben XSS kodları gönderiyorum. - 27-11-2020, 03:50:44Bugün yana yana datatable örnek arıyordum. Bu eşşeğin sayesinde şimdi php datatableyi çözücem.TimberLock adlı üyeden alıntı: mesajı görüntüle
ass düşürebilmek. Bayağı amatörce 