• 14-06-2023, 11:13:00
    #64
    msalihaslan adlı üyeden alıntı: mesajı görüntüle
    Sanırım hic bir zaman anlamayacağım bu hackleme işlerini hayır maksat nedir abi? Meşhur olmak mı? Tatmin olmak mı? Eskiden yani bi 15 sene önce bizde yapıyorduk ufak tefek ama genelde acık bulup site sahibine mesaj atardık eskiler bilir sanaldarbe tariqat vd. Bizde yaptık ama böyle değildi
    Aşkolsun OKAN reise hakaret mi ettin sen, heklemesin şimdi seni de.
  • 14-06-2023, 12:48:16
    #65
    GianC adlı üyeden alıntı: mesajı görüntüle
    invest-papara-com.ghost.io
    sitesini ghost.io üzerinden invest-papara-com website adıyla site oluşturmuş bu sayede cname kontrolünü eline alarak siteyi ele geçirmiş gibi görüntülenmiş. Subdomainin yönlendirilmiş olduğu yerin süresi dolduğu için böyle her hangi bir veri sızıntısı yok.
    hocamizin dediği gibi cname kontrolü ile yapilmiş

    bazi yerlerde bilgisini paylaşmicam cnameye yönelik arama yaparsaniz zaten kişinin nasil yaptiğini uygulamali olarak anlatan videolara ulaşabilirsiniz biraz undergroundta vakit geçirmeniz lazim

    bu paparaya işlem yapan kişide bu yöntemlerden birini bulmuş ve kullanarak önüne gelen her firmaya bu çalişmayi yapmakta

    bu saldirida varolan database yeri değiştirilir hostun yeri değiştirilir görünürde index bas zone h yada mirror h kaydi yap geçten ibaret olur fazlasini yapamaz ilerleyemez.

    çok büyütmenize gerek yok bende sandim konuya girdim birisi databaseye erişmiş verileri çalmiş sosyal mühendislik sifir tamamen sistem açiği üzerinen hareket etmiş gibi bir şey bekliyordumda bu yapilan hacking tamamen sosyal mühendislik ne kodla oynaniyor nede sistem açiğiyla bir tek public ve private olayi var o kadar
  • 14-06-2023, 13:35:11
    #66
    ufak bir scan yaparak 5 dakikada 300den fazla tr sitede subdomain takeover açığı buldum. baya bi site bu zaafiyetten etkileniyor sanırım
  • 14-06-2023, 18:49:15
    #67
    Cookieler ne durumda?

    https://0xpatrik.com/subdomain-takeover#cookiestealing
  • 14-06-2023, 19:15:10
    #68
    hacker ile lamer arasında ince bir çizgi vardır
  • 15-06-2023, 23:04:15
    #69
    Papara bana göre hiç güvenilir değil zaten özellikle yardıma ihtiyacı olan insanları vakıf, yardım derneği olarak kendilerini tanıtıp papara hesabı açtırıyorlar sonra yazık bir de ihtiyacı olan insanları dolandırıyorlar papara biraz samimi bir oluşum olsa başta o insanları dolandırmalarına çanak tutmazdı ama onların umrunda bile değil şikayet.var bu şikayetlerle dolu belki verilerin çalınmasına da göz yummuş olabilirler.
  • 15-06-2023, 23:41:58
    #70
    ülkede şaşırcak birşey kaldımı ? daha devlet kendi altyapısındaki verilerini koruyamıyor milletin tc tapu adres vs bilgileri ortada geziyor, bi yemek sepeti bi ,papara , bi alışveriş sitesi
    yazık ülkede prıl pırıl gençler varken koltukda mabadını büyüten modeminize virüs bulaşmış diyebilenler oldukça...
    az bize az
  • 18-06-2023, 16:19:55
    #71
    Subdomain takeover'a hack mi deniliyormuş