lostyazilim
tr.link

Sitemde istenmeyen yönlendirme kod (redirect) Yardim iyi olur

14 Mesajlar 2.263 Okunma
acebozum
tr.link

guven5 guven5 WM Aracı Kullanıcı
  • Üyelik 08.12.2012
  • Yaş/Cinsiyet 58 / E
  • Meslek bilgisayar teknisyeni
  • Konum İstanbul Avrupa
  • Ad Soyad G** P**
  • Mesajlar 138
  • Beğeniler 7 / 17
  • Ticaret 0, (%0)
Sorun cözüldü
enfeksiyon eski veri yedekleri, daha önce kullanılmış farklı temalar ve denemelik açılmış bazı sub-domain dosyalari da dahil olmak üzere toplamda yaklasik 100 den fazla dosya bulaşan

* shell
* backdoor
* base64 codes
* index.php dosyalarinin nerdeyse tamamına yazılmış bağlantı ve yönlendirme kodları
* code enjekte edilmis fav.ico dosyalari
* sisteme ait olmayan *.php uzantılı yabancı dosyalar

şeklinde bir liste,


Yardimci olanlar
Afacan Medya
Alper Yunuslar (sistem Uzmani)

Ayrica hesabi bir kac saat suspend edip kendi hostingime 3 kere tarama yaptirdim ve son taramada her sey son kirintilarina kadar temizlenmis oldu.
 

 

blonde-lovers.com kaliteli makalelerinizi ucretsiz yayinlayin.
wmaraci
reklam

asteknik asteknik WM Aracı Kullanıcı
  • Üyelik 20.04.2014
  • Yaş/Cinsiyet 43 / E
  • Meslek teknisyen
  • Konum İstanbul Avrupa
  • Ad Soyad M** E**
  • Mesajlar 4
  • Beğeniler 2 / 0
  • Ticaret 0, (%0)
sorun devam ediyormu
 

 

asteknik asteknik WM Aracı Kullanıcı
  • Üyelik 20.04.2014
  • Yaş/Cinsiyet 43 / E
  • Meslek teknisyen
  • Konum İstanbul Avrupa
  • Ad Soyad M** E**
  • Mesajlar 4
  • Beğeniler 2 / 0
  • Ticaret 0, (%0)
sitenizde wp-includes dosyasını kontrol et ve en altta sadece wp-diff.php kalana kadar alt kısımdaki vcd falan varsa sil temalarının functions temasını kontrol et orijinal olan olursa iyi olur. Temanı ona göre düzenle şunuda belirteyim yedek olan tüm temaların functions.php lerini düzenle onlarda etkilenmiştir aksi halde sorunun devam eder
 

 

Gjz0 Gjz0 webyazar.xyz Kullanıcı
  • Üyelik 11.02.2018
  • Yaş/Cinsiyet 24 / E
  • Meslek Nasada Çaycı
  • Konum Kocaeli
  • Ad Soyad M** İ**
  • Mesajlar 15
  • Beğeniler 2 / 4
  • Ticaret 0, (%0)
XSS açığı ile hacklenmişsiniz.
Muhtemelen dbden veri çeken bir sayfa, veriyi meta kodu olarak kaydettiginizde o sayfa meta kodundaki sayfaya yönlendirilir.
Bunu önlemenin yolu şudur;
$veri = $_POST["veri"]; yerine $veri = htmlspecialchars($_POST["veri"]);
şeklinde olmalıdır, geçmiş olsun, iyi forumlar dilerim.
 

 

Web Site: Webyazar.xyz
wmaraci
wmaraci
wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al