• 27-01-2026, 20:44:24
    #1
    Linux dağıtımı kullanıyorum, hazır el altındayken yardımcı olmak istedim, Web adresinizi PM yoluyla iletiniz.

    *** Web sitenin size ait olması gerekir.
    *** WAF veya CloudFlare bağlı sitelere bakmıyorum o kadar zamanım yok

    CVE açıkları (bilinen yazılım zafiyetleri)
    Yanlış yapılandırmalar (açık panel, açık dosya, .env, backup vs.)
    Kimlik / yetki problemleri (default şifre, token sızıntısı)
    Enjeksiyonlar (SQLi, XSS, LFI – imza bazlı)
    Cloud / servis açıkları (Grafana, Kubernetes, açık servisler)
    Bilgi sızıntıları (git, swagger, log, test endpointleri)
    Cpanel / Plesk (sunucu açıkları)

    Yardımcı olabildiysek ne mutlu.
  • 27-01-2026, 20:48:10
    #2
    Merhaba kendime ait sıfırdan kodladığım sitem var bu yüzden bilinen cveler yoktur muhtemelen ama siteye özgü olabilir ona kontrol sağlamanız mümkün mü?
  • 27-01-2026, 20:50:31
    #3
    ozancaglar adlı üyeden alıntı: mesajı görüntüle
    Merhaba kendime ait sıfırdan kodladığım sitem var bu yüzden bilinen cveler yoktur muhtemelen ama siteye özgü olabilir ona kontrol sağlamanız mümkün mü?
    Özelden url iletin bir bakalım
  • 28-01-2026, 05:18:32
    #4
    DelpaN adlı üyeden alıntı: mesajı görüntüle
    Linux dağıtımı kullanıyorum, hazır el altındayken yardımcı olmak istedim, Web adresinizi PM yoluyla iletiniz.

    *** Web sitenin size ait olması gerekir.
    *** WAF veya CloudFlare bağlı sitelere bakmıyorum o kadar zamanım yok

    CVE açıkları (bilinen yazılım zafiyetleri)
    Yanlış yapılandırmalar (açık panel, açık dosya, .env, backup vs.)
    Kimlik / yetki problemleri (default şifre, token sızıntısı)
    Enjeksiyonlar (SQLi, XSS, LFI – imza bazlı)
    Cloud / servis açıkları (Grafana, Kubernetes, açık servisler)
    Bilgi sızıntıları (git, swagger, log, test endpointleri)
    Cpanel / Plesk (sunucu açıkları)

    Yardımcı olabildiysek ne mutlu.
    Hocam Cloudflare WAF zaten bütün saldırı açıklarını hemen hemen kapatıyor