konuyu full okudum @Arcenia; hocamız tamamen harklı
sql xss rfı csa upload shell açıkları ne varsa kapatsan bile günün birinde müşteri hizmetlerine atıcakları bütün antivirüslerden geçen full fud+resimle bindlenmiş bir rat bütün sistemin yok olmasına sebep olabilir
bununla beraber her açık taramasında illa açık bulunacak diye bişey yok
birde direk meslek erbablarını kötülemişsiniz bakın forumda şöyle bir durum var türkiye genelinde 50 tlye satılan kurs oluyo forumda 500 tl
yada çok kaliteli bir hizmet verdiğini ifade eden insanların rezalet hizmet veriyor durumu vs
sizde hatalı siber güvenlikçilerden kalitesiz hizmet aldıysanız yapabileceğiniz bişey yok hepsini suçlayamazsınız bununla beraber sitenize ddos saldırısı yapan kişiler siber güvenlikçi olcaklarını sanmıyorum çünkü bu adamlar canları sıkılsa açık aratıp buldukları takdirde admin panelini kitleyip indexi basıp siteyi komple pertini çıkarırlar gidipte ddos ile serveri kapatana kadar atayım gibi bişeyle uğraşmazlar azıcık mantık ve kimin yaptığını bilmiyor iseniz kimseyi durduk yere suçlamayın ahını almayın
Forumdaki siber güvenlikçiler hakkında
36
●1.339
- 24-06-2021, 11:50:13Komiksiniz hocam açık testinin loga düşeceğini mi sanıyorsunuz ve arka uçtan bakar profesyonel biri tools veya siteye erişim yoluyla değil. Sitenizde xfrm koruması bile olmadığından her yerden erişebilir. Nerenizden salladınız gibi ibareler kullanmanız hoş değil, hosting firmasıysanız gerçekten çok kötü imaj bırakıyorsunuz, iyi çalışmalar.Pegatron adlı üyeden alıntı: mesajı görüntüle
- 24-06-2021, 11:52:04Üyeliği durduruldu7 den 70 e herşey loglanıyor ve açık testi loglanmıyor diyorsun dostum asıl sen komiksin firewallerimiz var bir kere attığın her istekte log kaydı oluşturuluyor senin birşey bildiğin barizmi?tryigitx adlı üyeden alıntı: mesajı görüntüle
- 24-06-2021, 11:58:13Linux bilgin bile yok sanırım ben senin sitene eylem gerçekleştirerek açık testi yapsam bu suç olur. Sadece sağ tık incele yapıp güvenlik başlıklarına bakarak bile neler yapabileceğim hakkında bilgi sahibi olup ip adresin üzerindeki açık portlardan tarama yapıp ve sunucun üzerinde hangi yazılımları kullandığını anlayıp kolayca sitene saldırabilirim ki bu benim bahsettiğim şey bile değil küçük bir yöntem. Dediğim şey hakkında bilgin yoksa yazmana gerek yok. Bu kadar güvenlik açığı olan bir sitede log tutma var demenle komik duruma düşüyorsun. O logların hepsine erişilebilir ve değiştirilebilir veya sunucu ip adresin üzerinden cookie ile geçilebilir.Pegatron adlı üyeden alıntı: mesajı görüntüle
Not: Real ip direktifi kullanmayı öğrenin bari cloudflare üzerinden gelen ip adreslerini açık görün - 24-06-2021, 12:17:49Üyeliği durdurulduLinux bilgim olmasa bu sistemleri nasıl kuracağımızı anlatırmısın çocuk adam? açık testi yapma yetkisi veriyorum zaten konudakilere neyin suçundan bahsediyorsun bilgin olmadığı için açık testi yapamazsın ondan bahsediyorum. Hangi yazılımlar kullandığımız zaten ortada ama senin kolayca sitene saldırabilirim demen komik duruma düşüyor öğeyi denetleden güvenlik başlıklarına bakmakla güvenlik açığı taramak basit birşey ama senin bir sürü güvenlik açığı demen bilgisizce elde edilir bir güvenlik açığı getir kanıtlarla bende senin lamer olmadığını kanıtlayayım.tryigitx adlı üyeden alıntı: mesajı görüntüle
- 24-06-2021, 12:28:36Hâlâ kendinizi komik durumuna düşürüyorsunuz. WhatsApp üzerinden gelin sözleşme imzalatayım burada kayıt olmuş tüm kullanıcıların bilgilerini paylaşıyım sizin dahil. O saman herhalde daha fazla yorum yapmazsınız.Pegatron adlı üyeden alıntı: mesajı görüntüle