1 yıl önce bir bahis sitesinde xss açıkladı cookieler bulmuştum sitenin üstünde payloadlar deniyordum ama sürekli kodlarda bir eksik oluyordu calistiramiyordum sosyal mühendislik denemek istedim bazi zamanlar ama bir işe yaramayacağını düşündüm. İşe bakin ki 1 sene sonra bahis sitesi WhatsApp üzerinden iletisime gecti aklima bir plan geldi. Madem burdan iletisime geçtiler burdan sosyal mühendislik deniyim. işte vip üyelik konusu açıldı hesap açmamı istediler kafamda ki plan hepsi tıkırında işledi hatta daha ötesi geldi 18 Kasım'da cloudflare sunucularina bir sorun oldu bu da işime yaradi serverlar hata verdi herşey çok iyi ilerledi. Karşı taraf bana bir ss attı ve sste kisinin ismi soyismi kullanci adı çıktı işe bakin ki verilen ismi Instagram'da arattigimda aynı kullanci adi ile bir hesap çıktı. Şimdi arkadaşlar usoma ticket açıp şikayet etsem mi yoksa sosyal mühendislik ile trojanlar ile sistemi çökertsem mi diye düşünüyorum karar veremiyorum sizce etik olan nedir sistemi çökertip db çekip mi sikayet etsem bilemiyorum.



