• 27-11-2020, 03:44:12
    #19
    Site uctu
  • 27-11-2020, 03:44:38
    #20
    Tiere adlı üyeden alıntı: mesajı görüntüle
    whois*com ve ipsorgu*com sitelerinden baktım. Doğruluğu %100 diyemem.
    Bende farklı bir site çıkıyor snairi offshore domain firması gibi siteydi
  • 27-11-2020, 03:46:25
    #21
    Google reklamı gitti. Siteyi yedeklediler. https://prnt.sc/vqvv0v

    Yedeği indirdim meraktan. Umarım virüs yoktur
  • 27-11-2020, 03:48:21
    #22
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Amaçları papara login bilgilerini toplamak, düşürürlerse gmailass düşürebilmek. Bayağı amatörce

    http://qpapara.com/ajax.php

    Adresine ajax ile post isteği alıyorlar, herhangi bir csrf token, js token vs. bir güvenlik önlemi almamışlar.

    Aldıkları post değerleri;

    kisim:
    deger:
    ip:

    kisim kısmına 3 değer alıyorlar ( TEL - ŞİFRE - SMS ) hiçbir doğrulamadan geçirmiyorlar ne yazarsanız yazın

    Veritabanlarını şişiririm birazdan.

    edit: kendilerini arkada halka açık bir backup bırakarak imha etmişler.
  • 27-11-2020, 03:49:06
    #23
    Tiere adlı üyeden alıntı: mesajı görüntüle
    Google reklamı gitti. Siteyi yedeklediler. https://prnt.sc/vqvv0v

    Yedeği indirdim meraktan. Umarım virüs yoktur
    Ben inceledim. Temiz. Sadece bir insanımsının oltalama dosyaları mevcut.
  • 27-11-2020, 03:50:17
    #24
    Vindicta adlı üyeden alıntı: mesajı görüntüle
    Amaçları papara login bilgilerini toplamak, düşürürlerse gmailass düşürebilmek. Bayağı amatörce

    http://qpapara.com/ajax.php

    Adresine ajax ile post isteği alıyorlar, herhangi bir csrf token, js token vs. bir güvenlik önlemi almamışlar.

    Aldıkları post değerleri;

    kisim:
    deger:
    ip:

    kisim kısmına 3 değer alıyorlar ( TEL - ŞİFRE - SMS ) hiçbir doğrulamadan geçirmiyorlar ne yazarsanız yazın

    Veritabanlarını şişiririm birazdan.
    PHP ile bir bot geliştiriyorum. Sizde elinizden geldiğince büyük boyutta şeyler yazın bence.

    Ben XSS kodları gönderiyorum.
  • 27-11-2020, 03:50:44
    #25
    TimberLock adlı üyeden alıntı: mesajı görüntüle
    Ben inceledim. Temiz. Sadece bir insanımsının oltalama dosyaları mevcut.
    Bugün yana yana datatable örnek arıyordum. Bu eşşeğin sayesinde şimdi php datatableyi çözücem.
  • 27-11-2020, 03:50:48
    #26
    Oltalama saldırısı için "yemler" tablosu oluşturmak... Türk yazılım mizahı sınır tanımıyor.

      $query = $db->prepare("INSERT INTO yemler (ip,kisim,deger) VALUES ('{$ip}','{$kisim}','{$deger}')");
  • 27-11-2020, 03:51:10
    #27
    İçini açıp biraz inceledim DB Şifresi Mehmet413 mehmet diye bir arkadaş yapmış