XSS Açığı ile Yönetim Panelimde İşlem Yapılıyor
16
●806
- 01-04-2026, 23:22:20Selamlar bilgi sahibi olup yol göstericek bunları uygulayabilirsin vb diyebilecek birisi varsa durumumu anlatayım. Yönetim panelimize xss açığı ile sızıp js çalıştırılıyor ve adminimize giriş yapılıyor ardından bakiye yüklemeleri vb yapılıyor fakat sistem manuel olduğu için bi zararımız olmuyor farkedince bakiye yüklenen üyeleri siliyoruz açığı kapatıyoruz (yani öyle düşünüyoruz) mevcut adminin tüm bilgilerini değiştiriyoruz ve tüm üyelerin bakiyesini vs kontrol ediyoruz. Fakat bu işlemlerden sonra 2 ayrı vakitte cüzdanında bakiye olan üye beliriyor 2 si de aynı kişi. Veritabanında loglara baktığımda admin bakiye yüklemesi yapmış. 2 Seferde de siparişi verip üyeliği siliyor hızlıca. Özetle bu kişinin adminde hala oturumunun açık mı durduğunu yoksa sürekli tekrar mı girdiğini nasıl anlarız ve öne geçeriz
- 01-04-2026, 23:24:29Sektör Sanırım SMM Panel Ve hazır script kullanıyorsunuz Tüm kaynak kodunu claude opus 4.6 ya atın o sorunu çözsün hazır script kullanmayın konu çözülür Eskiden yaptığım bir şeydi çünkü
- 01-04-2026, 23:29:13dilerseniz kodları revize edelimSevindik adlı üyeden alıntı: mesajı görüntüle