• 21-09-2015, 21:41:58
    #1
    Arkadaşlar merhaba tek ürün satış scripti şeklinde altyapısı olan bir ürün satış sitemizin.

    Bizi arayın kısmına telefon giriliyor normalde.

    Bugün şöyle bir takım form girdileri mevcut. İşin ilginç yanı sitemde zaten kredi kartıyla bir şey yok satışlarım kapıda ödeme şeklinde.

    İşlemi yapan IP türkiye adresli çıkıyor. Sizce bu bir hack girişimi mi yoksa bir spam botu mu? Ne dersiniz?



















  • 21-09-2015, 21:44:54
    #2
    🌐 𝘀𝗼𝗰𝗶𝗳𝗹𝘆.𝗰𝗼𝗺
    Maşallah adamlar her türlü açığı denemişler hocam. SQL Injectiondan tut, XSS'ye kadar..
  • 21-09-2015, 21:45:15
    #3
    hack girişimi , test etmiş sanırım. fakat geçiş olmamış , ftp kontrol ettiğinizde bilmediğiniz dosyalar var mı ? herhangi bir php ye include edilmiş olabilir.
    tabi sızmışlar ise.
  • 21-09-2015, 21:46:08
    #4
    Üyeliği durduruldu
    Hack girişiminde bulunmuşlar hocam. SQL LFİ CSRF Allah ne verdiyse denemişler
  • 21-09-2015, 21:49:22
    #5
    Birilerin size garezi var galiba hocam
  • 21-09-2015, 21:57:24
    #6
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    hack girişimi , test etmiş sanırım. fakat geçiş olmamış , ftp kontrol ettiğinizde bilmediğiniz dosyalar var mı ? herhangi bir php ye include edilmiş olabilir.
    tabi sızmışlar ise.
    hocam ftpyi kontrol ettim bir sorun gözükmüyor tüm klasör ve dosyalar stabil.

    sitedede bir değişiklik yok

    bende lisanslı ConfigServer eXploit Scanner var zamanında paraya kıyıp almıştım sunucumda yüklü ve eş zamanlı koruma sağlıyor. o engellemiş olabilir mi acaba hack girişimini?
  • 21-09-2015, 22:01:21
    #7
    Gwindor adlı üyeden alıntı: mesajı görüntüle
    hocam ftpyi kontrol ettim bir sorun gözükmüyor tüm klasör ve dosyalar stabil.

    sitedede bir değişiklik yok

    bende lisanslı ConfigServer eXploit Scanner var zamanında paraya kıyıp almıştım sunucumda yüklü ve eş zamanlı koruma sağlıyor. o engellemiş olabilir mi acaba hack girişimini?
    expolit scanner geçit vermiyor hocam , form yolu ile birşeyler denemiş , yapamayınca daha da hırslanmış, kısacası elinde patlamış
  • 21-09-2015, 22:08:06
    #8
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    expolit scanner geçit vermiyor hocam , form yolu ile birşeyler denemiş , yapamayınca daha da hırslanmış, kısacası elinde patlamış
    teşekkürler ben yinede script yazılımcısı arkadaşla görüşeyim o forma max karakter sınırı getirirsem en azından böyle uzun denemeler yapamaz bu kişiler diye düşünüyorum.
  • 22-09-2015, 00:17:11
    #9
    LFİ, SQL ve XSS denenmiş.
    Siteyi özelden gönderin hocam bakalım sıkıntı var mı.