• 24-06-2021, 09:44:25
    #10
    anilkoc adlı üyeden alıntı: mesajı görüntüle
    Normalde 1000₺ ama sana 20₺ olur kardeşim 😄
    Profeşşinıl heçking end sekuriti analiz
  • 24-06-2021, 09:47:30
    #11
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    hocam site açılıyor açık teşkil edebilir siteyi kapatmalısınız.
    bu bilgi için borcunuz 3 tl
    iyi günler

    E.A
    -Profeşınıl siber güvenlik security uzmanı
  • 24-06-2021, 10:06:52
    #12
    Ne zaman web güvenlikle alakalı bir konu görsem nedense herkesin bir fikri oluyor ezberlemişler bi sql rfi xss herkes yorum yazıyor. Biri de yazmış açığı siz kendiniz de bulabilirsiniz diye.

    Aynen hocam aynen… Sonra vay siteme hacklink eklemişler vay sitemi indexlemişler.
  • 24-06-2021, 10:09:34
    #13
    Üyeliği durduruldu
    Merhaba,

    Sisteminizin şuan en büyük açığı crack/***** WHMCS kullanılması olarak görünüyor.


    Saygılarımızla.
  • 24-06-2021, 10:10:41
    #14
    Teknik olarak görevlerini yapmışlar. Bunda ne gibi bir problem var onu anlamadım ? SSL olmayışı bir zaafiyettir ve raporlanır. Whois bilgilerinin görünmesi de bir zaafiyet olabilir. En küçük birimden en büyüğüne kadar raporlamalar yapılır. Yorumlarınızı bu alandaki bilgisizliğinize veriyorum. Siber güvenlik danışmanlığı yapan birisi olarak konuşuyorum. Bu arkadaşı tanımam etmem. Hizmet veren kimdir tanımam etmem, yapılan yorumlar üzerinden bir tümevarım yapıyorum.

    Para vermeniz için illa sisteminizde bir açık bulacak değil, ilk yanılgınız o. Ama siz çok anlayışlısınız, açık bulmasa da para vermeyi kabul etmişsiniz, es geçmişsiniz açık bulmuyor ama para alıyor ona da eyvallah demişsiniz, sanki açık bulamayınca sadaka vermiş gibi. Açık bulmasa da o parayı hak etmiştir ve alır, bulsa da aynı parayı alır. Bounty olarak zaafiyet ciddiyetine göre siz ekstra vermek isterseniz paşa gönlünüz bilir. Sisteminizin siber güvenlik bakımından analizinin yapılması, bu sizin sisteminizin %1500 güvenli olacağı anlamına gelmez. Yarın birgün başkası gelir, hacklenirsiniz. Hatta bu hacklenme bir parmak şıklatmak kadar kısa ve kolay da olabilir.

    XXX sayılarından hatta XXXX sayılarından bahsediyorsunuz maximum 9999 TL. Ama XXX den, kararsız kalıp XXXX'e çıkmışsanız muhtemelen 900 TL ile 2000 TL arasında bir hizmet almışsınız. 2000 TL'ye aldığınız hizmetten beklentiniz owasp ile site taramadan, basit yüzeysel taramalardan öteye geçmemeli. Kişi günlerce oturup sizin sitenizi kodlarına ayırarak, network'ün her hareketini izleyerek, resimlerin store edilmesine kadar, dış bağlantılara kadar analizini yapmasını beklememelisiniz. Büyük holdingler, şirketler siber güvenliğe yıllık milyonlarca dolar bütçe ayırıyor ve yine hacklenebiliyor. Veri sızıntısı yaşayabiliyor, devlet de buna dahil. Devletin gücü benden az mı ? Ben bir çok devlet mekanizmasına bağlı web sitesinden kritik verileri farklı güvenlik açıklarıyla alabiliyorum. Eminim ki o sistemlerin denetimi çok yetenekli kişiler tarafından yüz binlerce lira bütçeyle yapıldı fakat yine bir güvenlik zaafiyeti var. Dolayısıyla %100 security diye bir olay yok.

    Sektörle alakalı bilginiz yoksa yorum yapmamanız tavsiyemdir. Susmak erdemdir. Yaptığınız yorumlar bu sektörün mensuplarına hakaret etme derecesine, aşağılama derecesine kadar gidiyor. Çünkü konu sahibi bu konuda anormal bir durumu anlatmamış, belki hiç zaafiyet bulamadı. Bu durumda kontrol ettiği kısımları yazarak bir raporlama yapar.

    Zaten WHMCS kullanıyorsunuz, lisansınız varsa WHMCS belirli şirketlere her gün bu zaafiyet taramalarını yaptırır. WHMCS'yi yok sayınca da geriye HTML kalıyor. HTML'den de açık buldurmaya çalışmak ne bileyim.
  • 24-06-2021, 10:13:19
    #15
    akosetr adlı üyeden alıntı: mesajı görüntüle
    Ne zaman web güvenlikle alakalı bir konu görsem nedense herkesin bir fikri oluyor ezberlemişler bi sql rfi xss herkes yorum yazıyor. Biri de yazmış açığı siz kendiniz de bulabilirsiniz diye.

    Aynen hocam aynen… Sonra vay siteme hacklink eklemişler vay sitemi indexlemişler.
    o arkadaşın yorumu çok komikti hocam, URL sonuna parametre ekleyerek tüm dünyayı kurtaran falan


    *Bir arkadaş ***** WHMCS kullanıldığını öne sürmüş, yani bundan daha büyük bir zaafiyet yoktur mesela zaten WHMCS denetlenen bir sistem al lisansını kolay kolay hacklenmezsin.
  • 24-06-2021, 10:14:44
    #16
    U-usta ssl sertifikası yokmuş
  • 24-06-2021, 10:20:22
    #17
    Üyeliği durduruldu
    Bazı lamer arkadaşlar bu konudan sonra siteyi hackleyemeyince ddos'a başvurmuş he atın bakalım ne kadar hackersiniz ortada görünüyor.
  • 24-06-2021, 10:23:35
    #18
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Bu arkadaşlar genelde site açığı tarıyorlar ve bundan XXX değerinde hatta XXXX değerinde para kazanıyorlar açık bulamazlarsada para kazanıyorlar haaa.
    Neyse dedim ben 2 arkadaşa iş verdim dedim referans olayım karşılığında bir sitemizde açık bul dedim
    İş verildi fakat adam bana diyorki yok sitede ssl sertifikası yok yada whois bilgileriniz gözüküyor gibi cevap veriyor.
    Arkadaşım ben açık arattırıyorum adı üstünde.
    Güzel bir sql yada xss açığıyla gelmiyosan bu işi niye üstleniyorsun?
    Anlıyorum güzel para kazanıyorsunuzda yarın bir gün sitesini tarattığınız adam hacklendiğinde ne cevap vereceksiniz?
    hocam yapan kişilerde manuel yapmıyorki githubdaki acik tarama toollariyla siteyi tarıyor nmap atıyor okadar başka yaptıkları bir sey yok