• 13-06-2023, 22:06:34
    #1
    Üyeliği durduruldu
    Gördüğüm kadarı ile subdomain takeover ama yine de başarılı.

    https://invest.papara.com/

    https://web.archive.org/web/20230613...st.papara.com/

    https://archive.is/qNSxW

    Arkadaşlar veri sızıntısı yok gibi duruyor kullanılan yöntem;
    https://www.bgasecurity.com/2019/07/...runma-yontemi/

    Son Güncelleme;

    ( Papara arkadaş ile iletişime geçmiş ve zafiyet kapatılmış iyi forumlar dilerim. )

    Alıntı
    Değerli arkadaşlar, hepinizin yorumlarını tek tek okudum ve herkesin fikrine saygım sonsuzdur. Güvenlik açığını keşfettiğimde PAPARA ekibine mail ile ulaştım. Bu esnada güvenlik açığının hangi amaçlar doğrultusunda kullanılacağını göstermek için index basmak zorunda kaldım. Başta attığım index hazır indexti. İndex attıktan sonra PAPARA S1CK3D gibi yazıların yanlış olduğunu düşünüp silmek istedim fakat bu defa da sisteme erişim sorunlarıyla karşılaştım. Ghost firmasından kaynaklanan bir problem sebebiyle alt alan adına erişim veya düzenleme sağlayamıyordum. Bu nedenle index o şekilde kaldı. Daha sonra ise PAPARA yetkilileri güvenlik açığını kapattılar ve olay çözüldü. Daha önce de güvenlik açığı bulduğum onlarca firma var. Gerek subdomain takeover, gerek remote command execution & injection, gerek SQL inj. Yaptığım hiçbir güvenlik testinde firmaların verilerini yedeklemedim, çalmadım veya dağıtmadım. Benim yaptığım güvenlik testlerinde en fazla index koymak olur, bu da kendi reklamımı yapıp müşteri kazanmam içindir. Benim işim Pentest ve siber güvenliktir. Başta Umut dostum olmak üzere tüm değerli r10 ailesine teşekkür ediyorum. Saygılarımla
  • 13-06-2023, 22:09:00
    #2
    backlinkmatik.com
    obaaaaaa

    paralamislar paparayi
  • 13-06-2023, 22:09:07
    #3
    Bu uzantıyı ilk defa görüyorum hocam ne vardı acaba
  • 13-06-2023, 22:09:14
    #4
    Platin üye
    Ciddi değildir diye girdim ama subdomain'e basmış gerçekten. Umarım veri güvenliği açısından bir sızma olmamıştır.
  • 13-06-2023, 22:09:15
    #5
    Herhangi bir veri sızıntısı yok sanırım. Sadece index basılmış gibi duruyor doğru mudur ?
  • 13-06-2023, 22:09:17
    #6
    bommmboş işler..
  • 13-06-2023, 22:10:10
    #7
    Sanırım hic bir zaman anlamayacağım bu hackleme işlerini hayır maksat nedir abi? Meşhur olmak mı? Tatmin olmak mı? Eskiden yani bi 15 sene önce bizde yapıyorduk ufak tefek ama genelde acık bulup site sahibine mesaj atardık eskiler bilir sanaldarbe tariqat vd. Bizde yaptık ama böyle değildi
  • 13-06-2023, 22:10:11
    #8
    H.burada Bozum İşlemleri
    Uygulamada bir sorun görünmüyor bakiye ekleyip faturalarımı ödedim şimdi
  • 13-06-2023, 22:10:30
    #9
    daha bugün üye oldum bende şans olsa zaten.