• 27-08-2025, 16:10:42
    #10
    Adwops adlı üyeden alıntı: mesajı görüntüle
    Olabilir binbir ihtimal var gerçekten. CSRF token'ı aktif kullanmanız gerek o zaman. Gerekirse de login ekranlarında mail ile kod doğrulaması yaptırın. En önemlisi dosyaları baştan aşağıya bi tarayın, genelde bir zip dosyası yüklerler. o da sürekli dosyalara bulaşır durur.
    İlk fırsatta bunun analizini yapacağım
  • 27-08-2025, 16:10:48
    #11
    Enteresan…
  • 27-08-2025, 16:10:59
    #12
    Yazılım Uzmanı
    OguzhanLevent adlı üyeden alıntı: mesajı görüntüle
    Gtag.js mevcut fakat bizim yapıya ait, ayrıca bizim verilerde de bir sapma yok açıkcası. Anladığım kadarıyla direkt olarak kendi hesabına bu kodları çekiyordu. Analiz etme amacıyla kullanılmış olabilir.

    Linki ancak buraya kadar takip edebildim açıkcası.



    Grookun mantığına göre otomatik olarak site başka bir adrese yönleniyor olması gerekiyordu fakat bu durum mevcut değil.
    Hemen başlamaz yönlenme virüs bir süre kendini unutturur orda, sonra bir bakmışsın aktif olmuş. Sen ne zaman bulaştığını bile anlamazsın Bazıları o kadar uyanık ki kendini belli etmemek için siteyi çok fazla ziyaret eden kişiler ya da login olmuş kişilere yönlendirme yapmıyor, hedefleri genelde yeni ziyaretler.
  • 27-08-2025, 16:11:19
    #13
    omergundogar adlı üyeden alıntı: mesajı görüntüle
    Problem yok hocam google analytics kullanmış, kullandığı key'in ifşa olmaması için de şifreleme yapmış
    Söyleseymiş biz verirdik hocam istatistikleri niye bu kadar zahmete girmiş ki
  • 27-08-2025, 16:12:12
    #14
    OguzhanLevent adlı üyeden alıntı: mesajı görüntüle
    Söyleseymiş biz verirdik hocam istatistikleri niye bu kadar zahmete girmiş ki
    kötü niyetli olduğunu sanmıyorum hocam. Geliştirme ve analiz amaçlıdır zaten eklemesi zor da bi şey değil
  • 27-08-2025, 16:14:56
    #15
    Yazılım Uzmanı
    omergundogar adlı üyeden alıntı: mesajı görüntüle
    kötü niyetli olduğunu sanmıyorum hocam. Geliştirme ve analiz amaçlıdır zaten eklemesi zor da bi şey değil
    OguzhanLevent adlı üyeden alıntı: mesajı görüntüle
    Söyleseymiş biz verirdik hocam istatistikleri niye bu kadar zahmete girmiş ki
    Siz baya temiz kalplisiniz bu konuda Sitelerinizin trafiğini analiz edip buna göre kendi sitelerine hit çekecekler. Adamlar trafiği olmayan sitede yönlendirme yapsa ne olacak. Ellerinde binlerce site var, belli trafiğe ulaşan sitelerde yönlendirmeleri aktif ediyorlar işte.
  • 27-08-2025, 16:15:09
    #16
    Adwops adlı üyeden alıntı: mesajı görüntüle
    Hemen başlamaz yönlenme virüs bir süre kendini unutturur orda, sonra bir bakmışsın aktif olmuş. Sen ne zaman bulaştığını bile anlamazsın Bazıları o kadar uyanık ki kendini belli etmemek için siteyi çok fazla ziyaret eden kişiler ya da login olmuş kişilere yönlendirme yapmıyor, hedefleri genelde yeni ziyaretler.
    Biraz geç fark ettim açıkcası bu aralar çok fazla hata ile uğraşıyorum loglar arasında kayboluyorum. Test ortamı oluştururken keşfettim canlıdan kaldırdım fakat testte hala tutuyorum. Neler olacağını göreceğiz artık.

    omergundogar adlı üyeden alıntı: mesajı görüntüle
    kötü niyetli olduğunu sanmıyorum hocam. Geliştirme ve analiz amaçlıdır zaten eklemesi zor da bi şey değil
    Kullanıcı taraflı zaafiyet olduğunu düşünüyorum gerçi ondan sonrası da eklemesi çok basit dediğiniz gibi
  • 27-08-2025, 16:15:32
    #17
    Adwops adlı üyeden alıntı: mesajı görüntüle
    Siz baya temiz kalplisiniz bu konuda Sitelerinizin trafiğini analiz edip buna göre kendi sitelerine hit çekecekler. Adamlar trafiği olmayan sitede yönlendirme yapsa ne olacak. Ellerinde binlerce site var, belli trafiğe ulaşan sitelerde yönlendirmeleri aktif ediyorlar işte.
    hiç öyle düşünmedim hocam. Siz de çok kötü kalplisiniz 😅😅
  • 27-08-2025, 16:16:45
    #18
    Adwops adlı üyeden alıntı: mesajı görüntüle
    Siz baya temiz kalplisiniz bu konuda Sitelerinizin trafiğini analiz edip buna göre kendi sitelerine hit çekecekler. Adamlar trafiği olmayan sitede yönlendirme yapsa ne olacak. Ellerinde binlerce site var, belli trafiğe ulaşan sitelerde yönlendirmeleri aktif ediyorlar işte.
    Şimdiye kadar çoktan yaparlardı diye tahmin ediyorum hocam