Rapidshare Link Koruma
14
●3.055
- 31-08-2007, 02:59:52Evet safelink.in denemem de başarısızlıkla sonuçlandı.
Ve taktım kafaya bunu yapan düşmanım bunu nasıl yapıyor diye koyuldum google'da arama yapmaya
Öncelikle loglardan bu kişiyi yakaladım kullandığı bir ip yurtdışı diğeri ise Türkiye'ye aitdi.
Loglara baktığımda listelenmiş dosyaları tek hamlede bir dakika içinde hızlı şekilde okuduğunu gördüm.
yani download.php?id=1 2 3 4 5 6 şeklinde uzayan bir log zinciri ve tarayıcısı ise "java 10.0.01" şeklinde gözüküyordu,1 ile 1000 arası tara emri vermiş ki kullanılmayan id numaraları bile sorgulanmış.
Ve büyük bir ihtimalle gördüğü her linke saldırıyorki program diğer sitelerimde bile bu loglar vardı.
Google'daki araştırmalarım bir kaç dakika içerisinde sonuç verdi bulduğum programları kendi sitelerim üzerinde hızlıca denedim ve sonuç olumlu.
Safelink ile gizlenmiş linklerden bana tek tek rapidshare ana linklerini çıkartıp çıkartıp veriyordu.
Ve anladım ki bu sorunu bu siteler çözemeyecek,
Şimdide aklımda başka bir yöntem var sizlere sormak istediğim ve henüz yapamadığım ?
Linkleri korumak için taranan sayfalara geri sayım sayacı koymayı düşünüyordum ve bugün bunu da yapıp aynı programla test ettim yine linki içinden çıkartıp aldı.
Anladım ki bu linkleri bu şekilde saklamanın bir yöntemi yok geriye tek kod doğrulamalı güvenlik kaldı sanırım bunu da yapabileceğimi sanmıyorum
Ama beni öldürmeyen şey beni daha da güçlendirir öyle ya da böyle bu savaşı ben kazanacam inşallah en azından nasıl yapıldığını öğrendiğim için panzehirini bulmak kaldı geriye. - 31-08-2007, 03:30:50Aynısını bende yaptım maalesef o da dıkşın oldu çok rahat almış ki linkleri bir günde 1000 dosya sildirmiş iki ayrı siteden.sanalhane adlı üyeden alıntı: mesajı görüntüle
Birisi kendi kurduğum url kısaltma servisi diğeri safelink di.
Bunu yapan bilgili birisi ki sildirebiliyor bilmeyenler tabi ki uğraşmak istemez.Ama bu takmış kafasına.
Araştırmalarım devam ederken aklıma bir fikir daha geldi.
Flash olarak gizleyen rapidsafe.de sitesinde deneme yaptım orayı okuyamadı,
Şimdide orayı deneyeyim diyorum gerçi linklerin sonuna dosya adı eklemiyor ama ne yapalım deneyeceğiz
Araştırmalarım devam edecek
Fakat url kısaltma ve safelink.in şu an için güvenilir değil araştırmalarıma göre
Safelink tam istediğim gibiydi halbuki
- 31-08-2007, 05:25:58Flood gibi oldu ama logları incelerken saldıranı yine yakaladım bugün yine uğramış ve 1000 linki gezmiş Türkiye sandığım ip almanyaymış meğer ip numarasını tarayıcıya basar basmaz karşıma bir plesk sayfası çıktı hemen ip üzerinde arama yaptım ve domain buldum o ipe ait whois çektim ve sonucunda bir Türk çıktı.Fakat site çalışmıyor.
Saldırı sunucu üzerinden yapılıyor:
Hemen abuse yazdım datacentera ne gariptirki mail bana geri geldi whoise yazdıkları email kullanılmıyormuş bende sitelerden tek tek banladım ip numarasını.Alıntı
Dcye bir türlü ulaşıp bunu şikayet etmem işe yarar mı sebep olarak hack attacks demeliyim çünkü aynı anda 100 lerce sorgu yapılmış en azından bir uyarı çekerler sanırım
Ne dersiniz bu konu hakkında ?
Ve sanırım bunu yapmasındaki amaç dosyaları kendi sunucusuna çekip rapidshare.com'dan sildiriyor daha sonra kendisi hash değiştirip yeniden atıyor,
çünkü her geldiğinde siteyi komple taramıyor daha önce taradığı linklere uğramıyor.
