Web Sitelerinde Güvenlik Açıkları nasıl bulunur?

GMR148

Yeni üye
9 Kas 2021
32
12
Herkese Merhaba,
Arkadaşlar belirli bir sitede açık nasıl bulurum sıfırdan detaylı bir şekilde anlatırmısınız? (Kali linux & Termux farketmez ikiside var)
Şöyle söyleyeyim dorklar ile bulduğumuz siteler değil kendi bildiğim bir site üzerinde açıkları bulmak istiyorum.
Bir çok konuya baktım sanırım ama
Çoğu dorklar ile aratıp rastgele çıkan açıklı sitelerin database'ini elde etmeye çalışıyor.
Ama Diyelim ki (xxx)diye bir site var bizim belirlediğimiz ve ben bu sitenin açıklarını bulmak istiyorum. Nerden başlamalıyım nasıl başlamalıyım?

Kali linux için Vega, nikto, golismero gibi web site açıkları tarayan uygulamalar varsa daha fazla yazarmısınız?
Manuel olarak bulmak biraz zor sanırım ama otomatik olarak bulan (Vega) uygulaması sayesinde bahsettiğim (xxx) sitesinde açık buldum SQL açığıydı ve bu açıktan yararlanmak için sqlmap kullandım ama database verilerine yine ulaşamadım..

Ayrıca DH hackbar diye bir uygulama var, android uygulaması sitelere bypass uygularken falan kullanılıyor fark etmez google eklenti olarak kullandığımızda olur Hackbar'ın kullanımı hakkında konu açabilirmisiniz yada burdan yazarsınız.
Şimdiden Teşşekürler İyi Forumlar...

Şu konulara göz attım;
Site Hackleme Rehberi #1
Site Hackleme Rehberi #2
Site Hackleme Rehberi #3
Site Hackleme Rehberi #4
(Bu Rehberin Hepsini okudum) Rehber çok güzel anlatılmış ama... hala başarılı olamadım daha fazla bilgi edinmek için hem de sizler için güncel bir konu açılmış oldu :)
Hedef Site Açık Bulma >> Eski bir konu ama yinede göz attım konudaki kaynaklara, URL'lere ulaşılmıyor..
site açığı bulma ve sızma >> Buda eski bir konu ve çok ta net cevaplar yok bence..
Site Açığı Bulma Yöntemleri // 2019 >> Buda eski ama burdan faydalanabildim.
Ve daha fazlası...

Bahsettiğim hackbar eklentisi --( HackBar )
DH hackbar uygulaması --( https://github.com/darknethaxor/DH-HackBar/releases/download/v1.1/Latest.apk )
 

UZAY 52

Uzman üye
14 Ağu 2021
1,297
832
Ddos
Herkese Merhaba,
Arkadaşlar belirli bir sitede açık nasıl bulurum sıfırdan detaylı bir şekilde anlatırmısınız? (Kali linux & Termux farketmez ikiside var)
Şöyle söyleyeyim dorklar ile bulduğumuz siteler değil kendi bildiğim bir site üzerinde açıkları bulmak istiyorum.
Bir çok konuya baktım sanırım ama
Çoğu dorklar ile aratıp rastgele çıkan açıklı sitelerin database'ini elde etmeye çalışıyor.
Ama Diyelim ki (xxx)diye bir site var bizim belirlediğimiz ve ben bu sitenin açıklarını bulmak istiyorum. Nerden başlamalıyım nasıl başlamalıyım?

Kali linux için Vega, nikto, golismero gibi web site açıkları tarayan uygulamalar varsa daha fazla yazarmısınız?
Manuel olarak bulmak biraz zor sanırım ama otomatik olarak bulan (Vega) uygulaması sayesinde bahsettiğim (xxx) sitesinde açık buldum SQL açığıydı ve bu açıktan yararlanmak için sqlmap kullandım ama database verilerine yine ulaşamadım..

Ayrıca DH hackbar diye bir uygulama var, android uygulaması sitelere bypass uygularken falan kullanılıyor fark etmez google eklenti olarak kullandığımızda olur Hackbar'ın kullanımı hakkında konu açabilirmisiniz yada burdan yazarsınız.
Şimdiden Teşşekürler İyi Forumlar...

Şu konulara göz attım;
Site Hackleme Rehberi #1
Site Hackleme Rehberi #2
Site Hackleme Rehberi #3
Site Hackleme Rehberi #4
(Bu Rehberin Hepsini okudum) Rehber çok güzel anlatılmış ama... hala başarılı olamadım daha fazla bilgi edinmek için hem de sizler için güncel bir konu açılmış oldu :)
Hedef Site Açık Bulma >> Eski bir konu ama yinede göz attım konudaki kaynaklara, URL'lere ulaşılmıyor..
site açığı bulma ve sızma >> Buda eski bir konu ve çok ta net cevaplar yok bence..
Site Açığı Bulma Yöntemleri // 2019 >> Buda eski ama burdan faydalanabildim.
Ve daha fazlası...

Bahsettiğim hackbar eklentisi --( HackBar )
DH hackbar uygulaması --( https://github.com/darknethaxor/DH-HackBar/releases/download/v1.1/Latest.apk )
Nmap yada squlmap ile siteyi taraya bilirsin
 

hayalet1105

Yeni üye
11 Tem 2021
38
7
40
Herkese Merhaba,
Arkadaşlar belirli bir sitede açık nasıl bulurum sıfırdan detaylı bir şekilde anlatırmısınız? (Kali linux & Termux farketmez ikiside var)
Şöyle söyleyeyim dorklar ile bulduğumuz siteler değil kendi bildiğim bir site üzerinde açıkları bulmak istiyorum.
Bir çok konuya baktım sanırım ama
Çoğu dorklar ile aratıp rastgele çıkan açıklı sitelerin database'ini elde etmeye çalışıyor.
Ama Diyelim ki (xxx)diye bir site var bizim belirlediğimiz ve ben bu sitenin açıklarını bulmak istiyorum. Nerden başlamalıyım nasıl başlamalıyım?

Kali linux için Vega, nikto, golismero gibi web site açıkları tarayan uygulamalar varsa daha fazla yazarmısınız?
Manuel olarak bulmak biraz zor sanırım ama otomatik olarak bulan (Vega) uygulaması sayesinde bahsettiğim (xxx) sitesinde açık buldum SQL açığıydı ve bu açıktan yararlanmak için sqlmap kullandım ama database verilerine yine ulaşamadım..

Ayrıca DH hackbar diye bir uygulama var, android uygulaması sitelere bypass uygularken falan kullanılıyor fark etmez google eklenti olarak kullandığımızda olur Hackbar'ın kullanımı hakkında konu açabilirmisiniz yada burdan yazarsınız.
Şimdiden Teşşekürler İyi Forumlar...

Şu konulara göz attım;
Site Hackleme Rehberi #1
Site Hackleme Rehberi #2
Site Hackleme Rehberi #3
Site Hackleme Rehberi #4
(Bu Rehberin Hepsini okudum) Rehber çok güzel anlatılmış ama... hala başarılı olamadım daha fazla bilgi edinmek için hem de sizler için güncel bir konu açılmış oldu :)
Hedef Site Açık Bulma >> Eski bir konu ama yinede göz attım konudaki kaynaklara, URL'lere ulaşılmıyor..
site açığı bulma ve sızma >> Buda eski bir konu ve çok ta net cevaplar yok bence..
Site Açığı Bulma Yöntemleri // 2019 >> Buda eski ama burdan faydalanabildim.
Ve daha fazlası...

Bahsettiğim hackbar eklentisi --( HackBar )
DH hackbar uygulaması --( https://github.com/darknethaxor/DH-HackBar/releases/download/v1.1/Latest.apk )
Özelden siteyi gonderebilirmisin
 

GMR148

Yeni üye
9 Kas 2021
32
12
Nmap yada squlmap ile siteyi taraya bilirsin
sqlmap ile sadece açıklı siteleri taratıyorsun diye biliyorum ve açık bulduğun linki yazıp tarıyorsun ben sitenin açığını bulmak istiyorum
nmap'de sitenin scriptlerine, ipsine, açık portlarına vs.. bakıyor ama sitenin açığını bulmamda yardımcı olur mu bakarım şimdi..
Teşşekürler:)

Özelden siteyi gonderebilirmisin
Gönderdim ama bana anlat ne yaptığını.
Teşşekürler :)
 

misting

Üye
12 Eki 2019
75
11
Neptün
Reis aynı sıkıntı bendede vardı. Şimdi şöyle egerki nmap kullanımı, nikto vb araçları kullanabiliyorsan bunları pekiştir. Bol bol ctf çöz bu arada ctf gerçekten pratik açısından önemli. Aynı bir ders gibi bu işler konuyu anlarsın ama pratik soru çözmezsen kalırsın ortada. Dediğim gibi önce araç kullanımlarıni öğren ufaktanda olsa yazılım dili öğren sonra bol bol ctf çöz ve araştırma yaparak çöz.
 

GMR148

Yeni üye
9 Kas 2021
32
12
Bu bahsettiğin uygulama ile açık bulunan herhangi bir site tespit edersek, sadece veritabanına mı erişmiş oluruz? Yoksa yapılabileceklerin sınırları farklı yerlere de ulaşabiliyor mu?
öncelikle hedef sitede açık bulmanız gerekiyor ardından sqlmap ten veritabanına erişmeye çalışıyorsunuz eğer ulaşırsanız cc,email,password vb.. şeyleri alabiliyorsunuz admin panel bularak ta detaylı işlemleri gerçekleştirebilirsiniz
 

Z'nick

Üye
5 Ara 2021
104
44
PAHİYTAHT
Herkese Merhaba,
Arkadaşlar belirli bir sitede açık nasıl bulurum sıfırdan detaylı bir şekilde anlatırmısınız? (Kali linux & Termux farketmez ikiside var)
Şöyle söyleyeyim dorklar ile bulduğumuz siteler değil kendi bildiğim bir site üzerinde açıkları bulmak istiyorum.
Bir çok konuya baktım sanırım ama
Çoğu dorklar ile aratıp rastgele çıkan açıklı sitelerin database'ini elde etmeye çalışıyor.
Ama Diyelim ki (xxx)diye bir site var bizim belirlediğimiz ve ben bu sitenin açıklarını bulmak istiyorum. Nerden başlamalıyım nasıl başlamalıyım?

Kali linux için Vega, nikto, golismero gibi web site açıkları tarayan uygulamalar varsa daha fazla yazarmısınız?
Manuel olarak bulmak biraz zor sanırım ama otomatik olarak bulan (Vega) uygulaması sayesinde bahsettiğim (xxx) sitesinde açık buldum SQL açığıydı ve bu açıktan yararlanmak için sqlmap kullandım ama database verilerine yine ulaşamadım..

Ayrıca DH hackbar diye bir uygulama var, android uygulaması sitelere bypass uygularken falan kullanılıyor fark etmez google eklenti olarak kullandığımızda olur Hackbar'ın kullanımı hakkında konu açabilirmisiniz yada burdan yazarsınız.
Şimdiden Teşşekürler İyi Forumlar...

Şu konulara göz attım;
Site Hackleme Rehberi #1
Site Hackleme Rehberi #2
Site Hackleme Rehberi #3
Site Hackleme Rehberi #4
(Bu Rehberin Hepsini okudum) Rehber çok güzel anlatılmış ama... hala başarılı olamadım daha fazla bilgi edinmek için hem de sizler için güncel bir konu açılmış oldu :)
Hedef Site Açık Bulma >> Eski bir konu ama yinede göz attım konudaki kaynaklara, URL'lere ulaşılmıyor..
site açığı bulma ve sızma >> Buda eski bir konu ve çok ta net cevaplar yok bence..
Site Açığı Bulma Yöntemleri // 2019 >> Buda eski ama burdan faydalanabildim.
Ve daha fazlası...

Bahsettiğim hackbar eklentisi --( HackBar )
DH hackbar uygulaması --( https://github.com/darknethaxor/DH-HackBar/releases/download/v1.1/Latest.apk )

htiyacınız olanlar:​

  • Sitenizin sunucularına kabuk/terminal yönetici erişimi: Web, veritabanı, dosyalar
  • Kabuk/terminal komutları bilgisi
  • Kodu anlama (PHP veya JavaScript gibi)
  • İki tane virüsten koruma tarayıcısı çalıştırabilme

Sonraki işlemler:​

Bir sitenin güvenliğinin ihlal edilmesinin yaygın yollarından bazılarını anlatacağız. Bu güvenlik açıklarından birinin siteniz için geçerli olacağını ya da diğer olasılıklara ışık tutacağını umuyoruz.

Güvenlik açığı tarayıcılarının virüsten korunma tarayıcılarından farklı olduğuna dikkat edin. Güvenlik açığı tarayıcıları çok daha saldırgan olabilir ve sitenizde istenmeyen hasarlara neden olma olasılığı çok daha yüksektir. Tarayıcıyı çalıştırmadan önce lütfen sitenizi yedekleme gibi tüm talimatları izleyin.

Araştırılacak olası güvenlik açıkları şunları içerir:

1. Virüs bulaşmış yönetici bilgisayarı​

Bilgisayar korsanı, bir yöneticinin virüs bulaşmış bilgisayarına site yöneticisinin tuş vuruşlarını kaydetmek için casus yazılım yüklemiş olabilir.

  • Yönetici sistemlerinde virüs olup olmadığını kontrol edin. Siteye giriş yapmak için bir yönetici tarafından kullanılan her bilgisayarda tanınmış çeşitli virüsten korunma tarayıcılarını veya AV tarayıcılarını çalıştırmanızı öneririz. Sürekli olarak kötü amaçlı yazılımlar için tarayıcıların algılamasından kaçabilecek yeni bulaşma yöntemleri tasarlandığından, bu işlem virüs algılamasında dört dörtlük bir yöntem değildir. AV tarayıcıları yanlış pozitif sonuçlar bildirebildiği için birden fazla tarayıcı çalıştırmak güvenlik açığının olup olmadığını belirlemede daha fazla veri noktası sağlayabilir. Ayrıca güvende olmak için hem web sunucunuzu, hem de siteyi güncellemek veya sitede içerik yayınlamak için kullanılan tüm cihazları taramayı da düşünün.
    • AV tarayıcısı tarafından casus yazılım, virüs, truva atı veya başka bir şüpheli program algılanırsa, virüs bulaşmış bilgisayarın sahibi olan yönetici tarafından yapılmış etkinlikleri öğrenmek için sitenin sunucu günlükleri araştırın.
    • Günlük dosyalarında bilgisayar korsanı tarafından değişiklik yapılmış olabilir. Yapılmamışsa, yöneticinin kullanıcı adını günlük dosyasındaki şüpheli komutlarla ilişkilendirmek, sitede güvenlik açığına bir yöneticinin sistemindeki virüsün neden olduğuna ilişkin daha güçlü bir kanıttır.

2. Zayıf veya tekrar kullanılmış şifreler​

Zayıf bir şifreyi kırmak bilgisayar korsanları için nispeten kolaydır ve korsanların sunucunuza doğrudan erişmesini sağlar. Güçlü şifrelerde; harfler, sayılar, noktalama işaretleri kullanılır, herhangi bir sözlükte bulunabilecek kelimeler veya argo ifadeler kullanılmaz. Bir şifre sadece tek bir uygulama için kullanılmalıdır, web'de başka yerlerde de tekrar tekrar kullanılmamalıdır. Aynı şifreler çeşitli uygulamalarda kullanılırsa, bir bilgisayar korsanının sadece tek bir uygulamada bir güvenlik ihlali meydana getirerek kullanıcı adını ve şifreyi ele geçirmesi, başka yerlerde de o şifreyi tekrar kullanarak giriş yapabilmesini sağlar.

  • Sunucu günlüğünde, bir yönetici tarafından birden fazla giriş yapma girişimi veya bir yöneticinin beklenmedik komutlar girmesi gibi istenmeyen etkinlikler olup olmadığını kontrol edin. Şüpheli etkinlik bulduğunuzda not edin, çünkü saldırının ilk gerçekleştiği zamanı belirlemek, hangi yedeklerin temiz olabileceğini saptamaya yardımcı olur.

3. Eski yazılımlar​

Sunucularınızda işletim sisteminin, içerik yönetim sisteminin, blog platformunun, uygulamaların, eklentilerin vb. en yeni sürümlerinin yüklü olup olmadığını kontrol edin.

  • Sahip olduğunuz sürüm için bir güvenlik önerisi olup olmadığını öğrenmek için yüklü tüm yazılımları araştırın (örneğin bir web araması yapabilirsiniz). Varsa, güvenlik açığına büyük olasılıkla eski yazılım neden olmuştur.
  • En iyi uygulama olarak, şu anda herhangi bir güvenlik açığının nedeni eski yazılımlar olsun veya olmasın, sunucularınızın yazılımlarını her zaman güncel tutmayı hedeflemelisiniz.

4. Açık yönlendirmeler ve SQL yerleştirme gibi izin verici kod uygulamaları​

  • Açık yönlendirmeler
  • Açık yönlendirmeler, kullanıcıların sitedeki yararlı bir dosyaya veya web sayfasına ulaşabilmesi için URL yapısına başka bir URL'nin eklenmesine izin verilecek biçimde kodlanır. Örneğin:

    Bilgisayar korsanları spam içerikli veya kötü amaçlı yazılım yükleyen sayfalarını sitenin açık yönlendirmesine aşağıdakine benzer şekilde ekleyerek açık yönlendirmeleri kötüye kullanabilirler:

    http://example.com/page.php?url=<malware-attack-site>
    • Siteniz açık yönlendirmeler tarafından kötüye kullanılmışsa muhtemelen Search Console'da, istenmeyen bir hedefe götüren açık yönlendirmelere sahip örnek URL'lerin listelendiği bir ileti görürsünüz.
    • Gelecekte açık yönlendirmeleri engellemek için, yazılımınızda "açık yönlendirmelere izin ver" ayarının varsayılan olarak etkin olup olmadığını, kodunuzun alan adı dışına yönlendirmeleri yasaklayıp yasaklayamadığını veya sadece gerektiği gibi karma hale getirilmiş URL'lere ve şifreli imzaya sahip olanların yönlendirilebilmesi için yönlendirmeyi imzalayıp imzalayamadığınızı kontrol edin.
  • SQL yerleştirme
  • SQL yerleştirme işlemi, bir bilgisayar korsanının veritabanınız tarafından yürütülen kullanıcı girişi alanlarına hileli komutlar ekleyebilmesidir. SQL yerleştirme işlemleri, veritabanınızdaki kayıtları istenmeyen spam veya kötü amaçlı yazılımlar barındıran içeriklerle günceller veya değerli verileri bilgisayar korsanının alması için çıkışa gönderir. Sitenizde veritabanı kullanılıyorsa ve özellikle de SQL yerleştirme türünde kötü amaçlı yazılım bulaşmışsa, sitenizde bir SQL yerleştirme işlemiyle güvenlik ihlali yapılmış olması mümkündür.
    • Veritabanı sunucusuna giriş yapın ve veritabanında, normalde sıradan metin alanları olan ancak şimdi iframe'ler veya komutlar gösteren şüpheli içerikleri arayın.
    • Şüpheli değerlerde, kullanıcı girişinin doğrulanmış, çıkış karakterlerinin doğru kullanılmış veya kod olarak yürütülemeyecek biçimde tanımlı şekilde yazılmış olup olmadığını kontrol edin. Kullanıcı girişi, veritabanında işlenmeden önce kontrol edilmezse, SQL yerleştirme işlemi sitenizdeki güvenlik açığının en önemli nedeni olabilir.


Sonraki adım​

Süreçte bir sonraki adım Sitenizi temizleme ve bakımını yapma işlemidir.
 

Eakk0

Yeni üye
14 Ağu 2022
1
0
Aynı şeyi bende arıyorum. Bir websitesi var html ile yazılmış js kullanıyor. Bu websitenin açığını bulmam gerekiyor bu işlerde çok yeniyim o yüzden terimler falan yanlış olabilir. Sadece html js kullanan bir sitenin açığını nasıl bulurum onu anlayamadım. araştırmalarım üzere çoğu php üzerine.
 

Yagami Light0

Katılımcı Üye
5 May 2023
744
348
24
Aynı şeyi bende arıyorum. Bir websitesi var html ile yazılmış js kullanıyor. Bu websitenin açığını bulmam gerekiyor bu işlerde çok yeniyim o yüzden terimler falan yanlış olabilir. Sadece html js kullanan bir sitenin açığını nasıl bulurum onu anlayamadım. araştırmalarım üzere çoğu php üzerine.
Oncelikle bir yardim merkezi acip sorununuzu daha anlasilir sekilde belirtiniz . (98% sitede css de kullanilir)
 
B

BayYÖCU

Ziyaretçi
Herkese Merhaba,
Arkadaşlar belirli bir sitede açık nasıl bulurum sıfırdan detaylı bir şekilde anlatırmısınız? (Kali linux & Termux farketmez ikiside var)
Şöyle söyleyeyim dorklar ile bulduğumuz siteler değil kendi bildiğim bir site üzerinde açıkları bulmak istiyorum.
Bir çok konuya baktım sanırım ama
Çoğu dorklar ile aratıp rastgele çıkan açıklı sitelerin database'ini elde etmeye çalışıyor.
Ama Diyelim ki (xxx)diye bir site var bizim belirlediğimiz ve ben bu sitenin açıklarını bulmak istiyorum. Nerden başlamalıyım nasıl başlamalıyım?


-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

ARAŞTIRMALARIMDA YAPTIĞIM LİSTEM :)


  • WHOIS aracıyla, alan adının sahibi, kayıt tarihi ve iletişim bilgileri gibi detayları öğrenebilirsin. Bunun için WHOIS Lookup gibi çevrimiçi araçlar veya terminalde whois komutunu kullanabilirsin.
  • DNS araçlarıyla, alan adının IP adresi, mail sunucuları ve alt alanları gibi altyapı bilgilerini öğrenebilirsin. Örneğin, nslookup veya dig gibi araçlar kullanılabilir.
  • Google Dorkları: Google'da özel arama sorguları kullanarak hedefle ilgili gizli bilgilere ulaşabilirsin. Örneğin, site:example.com filetype:pdf gibi sorgularla hedefin belirli dosya türlerini bulabilirsin.
Zafiyet Taraması:

  • Nessus ve OpenVAS gibi ticari ve açık kaynak kodlu araçlarla hedefin sistemlerini ve ağını tarayabilirsin. Bu araçlar, yaygın olarak bilinen güvenlik açıklarını ve zafiyetleri tespit eder.
  • Nmap: Hedef ağda bulunan sistemleri ve açık portları taramak için kullanılan güçlü bir araçtır. Bu, hedefin saldırılara karşı ne kadar savunmasız olduğunu anlamanı sağlar.
Güvenlik Açığı Sömürme:

  • Metasploit Framework: Hedef sistemlere saldırmak için kullanılan açık kaynak kodlu bir platformdur. Metasploit, birçok saldırı vektörünü içeren geniş bir modül koleksiyonuna sahiptir.
  • Exploit-DB: İnternet üzerinde bulunan çeşitli güvenlik açıklarını içeren ve bunları nasıl sömüreceğinizi öğrenmenize yardımcı olan bir veritabanıdır.
Kaba Kuvvet Saldırısı:

  • John the Ripper: UNIX benzeri sistemlerde kullanıcı parolalarını kırmak için popüler bir araçtır.
  • THC-Hydra ve Medusa gibi araçlarla, hedefin giriş noktalarına kaba kuvvet saldırıları yapabilirsin.
Gizli Veri Keşfi:

  • GitTools: GitHub üzerinde hassas bilgileri bulmak için kullanılan bir dizi araç içerir. Bu araçlar, GitHub'ın dökümanları, kodları ve diğer yayınlanmış içerikleri tarayarak hassas bilgileri bulur.
  • TheHarvester: E-posta adresleri, alan adları, alt alanlar ve çeşitli veritabanlarında bilgi aramak için kullanılan bir araçtır.


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.