• 24-06-2021, 11:46:07
    #28
    konuyu full okudum @Arcenia; hocamız tamamen harklı

    sql xss rfı csa upload shell açıkları ne varsa kapatsan bile günün birinde müşteri hizmetlerine atıcakları bütün antivirüslerden geçen full fud+resimle bindlenmiş bir rat bütün sistemin yok olmasına sebep olabilir
    bununla beraber her açık taramasında illa açık bulunacak diye bişey yok

    birde direk meslek erbablarını kötülemişsiniz bakın forumda şöyle bir durum var türkiye genelinde 50 tlye satılan kurs oluyo forumda 500 tl
    yada çok kaliteli bir hizmet verdiğini ifade eden insanların rezalet hizmet veriyor durumu vs

    sizde hatalı siber güvenlikçilerden kalitesiz hizmet aldıysanız yapabileceğiniz bişey yok hepsini suçlayamazsınız bununla beraber sitenize ddos saldırısı yapan kişiler siber güvenlikçi olcaklarını sanmıyorum çünkü bu adamlar canları sıkılsa açık aratıp buldukları takdirde admin panelini kitleyip indexi basıp siteyi komple pertini çıkarırlar gidipte ddos ile serveri kapatana kadar atayım gibi bişeyle uğraşmazlar azıcık mantık ve kimin yaptığını bilmiyor iseniz kimseyi durduk yere suçlamayın ahını almayın
  • 24-06-2021, 11:47:43
    #29
    Üyeliği durduruldu
    @tryigitx; sitede veri ihlali yaşatabileceğiniz bir çok açık var diye yazmışsınız fakat loglara baktığımda bir gıdım tarama gerçekleştirmemişsiniz nerenizden salladınız acaba?
  • 24-06-2021, 11:50:13
    #30
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    @tryigitx; sitede veri ihlali yaşatabileceğiniz bir çok açık var diye yazmışsınız fakat loglara baktığımda bir gıdım tarama gerçekleştirmemişsiniz nerenizden salladınız acaba?
    Komiksiniz hocam açık testinin loga düşeceğini mi sanıyorsunuz ve arka uçtan bakar profesyonel biri tools veya siteye erişim yoluyla değil. Sitenizde xfrm koruması bile olmadığından her yerden erişebilir. Nerenizden salladınız gibi ibareler kullanmanız hoş değil, hosting firmasıysanız gerçekten çok kötü imaj bırakıyorsunuz, iyi çalışmalar.
  • 24-06-2021, 11:52:04
    #31
    Üyeliği durduruldu
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Komiksiniz hocam açık testinin loga düşeceğini mi sanıyorsunuz ve arka uçtan bakar profesyonel biri tools veya siteye erişim yoluyla değil. Sitenizde xfrm koruması bile olmadığından her yerden erişebilir. Nerenizden salladınız gibi ibareler kullanmanız hoş değil, hosting firmasıysanız gerçekten çok kötü imaj bırakıyorsunuz, iyi çalışmalar.
    7 den 70 e herşey loglanıyor ve açık testi loglanmıyor diyorsun dostum asıl sen komiksin firewallerimiz var bir kere attığın her istekte log kaydı oluşturuluyor senin birşey bildiğin barizmi?
  • 24-06-2021, 11:58:13
    #32
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    7 den 70 e herşey loglanıyor ve açık testi loglanmıyor diyorsun dostum asıl sen komiksin firewallerimiz var bir kere attığın her istekte log kaydı oluşturuluyor senin birşey bildiğin barizmi?
    Linux bilgin bile yok sanırım ben senin sitene eylem gerçekleştirerek açık testi yapsam bu suç olur. Sadece sağ tık incele yapıp güvenlik başlıklarına bakarak bile neler yapabileceğim hakkında bilgi sahibi olup ip adresin üzerindeki açık portlardan tarama yapıp ve sunucun üzerinde hangi yazılımları kullandığını anlayıp kolayca sitene saldırabilirim ki bu benim bahsettiğim şey bile değil küçük bir yöntem. Dediğim şey hakkında bilgin yoksa yazmana gerek yok. Bu kadar güvenlik açığı olan bir sitede log tutma var demenle komik duruma düşüyorsun. O logların hepsine erişilebilir ve değiştirilebilir veya sunucu ip adresin üzerinden cookie ile geçilebilir.
    Not: Real ip direktifi kullanmayı öğrenin bari cloudflare üzerinden gelen ip adreslerini açık görün
  • 24-06-2021, 12:17:49
    #33
    Üyeliği durduruldu
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Linux bilgin bile yok sanırım ben senin sitene eylem gerçekleştirerek açık testi yapsam bu suç olur. Sadece sağ tık incele yapıp güvenlik başlıklarına bakarak bile neler yapabileceğim hakkında bilgi sahibi olup ip adresin üzerindeki açık portlardan tarama yapıp ve sunucun üzerinde hangi yazılımları kullandığını anlayıp kolayca sitene saldırabilirim ki bu benim bahsettiğim şey bile değil küçük bir yöntem. Dediğim şey hakkında bilgin yoksa yazmana gerek yok. Bu kadar güvenlik açığı olan bir sitede log tutma var demenle komik duruma düşüyorsun. O logların hepsine erişilebilir ve değiştirilebilir veya sunucu ip adresin üzerinden cookie ile geçilebilir.
    Not: Real ip direktifi kullanmayı öğrenin bari cloudflare üzerinden gelen ip adreslerini açık görün
    Linux bilgim olmasa bu sistemleri nasıl kuracağımızı anlatırmısın çocuk adam? açık testi yapma yetkisi veriyorum zaten konudakilere neyin suçundan bahsediyorsun bilgin olmadığı için açık testi yapamazsın ondan bahsediyorum. Hangi yazılımlar kullandığımız zaten ortada ama senin kolayca sitene saldırabilirim demen komik duruma düşüyor öğeyi denetleden güvenlik başlıklarına bakmakla güvenlik açığı taramak basit birşey ama senin bir sürü güvenlik açığı demen bilgisizce elde edilir bir güvenlik açığı getir kanıtlarla bende senin lamer olmadığını kanıtlayayım.
  • 24-06-2021, 12:28:36
    #34
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Linux bilgim olmasa bu sistemleri nasıl kuracağımızı anlatırmısın çocuk adam? açık testi yapma yetkisi veriyorum zaten konudakilere neyin suçundan bahsediyorsun bilgin olmadığı için açık testi yapamazsın ondan bahsediyorum. Hangi yazılımlar kullandığımız zaten ortada ama senin kolayca sitene saldırabilirim demen komik duruma düşüyor öğeyi denetleden güvenlik başlıklarına bakmakla güvenlik açığı taramak basit birşey ama senin bir sürü güvenlik açığı demen bilgisizce elde edilir bir güvenlik açığı getir kanıtlarla bende senin lamer olmadığını kanıtlayayım.
    Hâlâ kendinizi komik durumuna düşürüyorsunuz. WhatsApp üzerinden gelin sözleşme imzalatayım burada kayıt olmuş tüm kullanıcıların bilgilerini paylaşıyım sizin dahil. O saman herhalde daha fazla yorum yapmazsınız.
  • 24-06-2021, 12:34:03
    #35
    Üyeliği durduruldu
    Pegatron adlı üyeden alıntı: mesajı görüntüle
    Bazı lamer arkadaşlar bu konudan sonra siteyi hackleyemeyince ddos'a başvurmuş he atın bakalım ne kadar hackersiniz ortada görünüyor.
    yazık kafana
  • 24-06-2021, 12:36:35
    #36
    siber güvenlik yazmakla siber güvenlik uzmanı olunmuyor demek ki iyi araştırıp işi bilene yaptırmak gerekiyor öyle bir durumdayiz ki sosyal medyada takipçi satan bile sosyal medya uzmanıyım diyor