lostyazilim
tr.link

indoxploit tarafından sitesi hacklenen

17 Mesajlar 3.033 Okunma
acebozum
tr.link

BarisYILMAZ BarisYILMAZ WM Seo Tool Kullanıcı
  • Üyelik 09.04.2015
  • Yaş/Cinsiyet 41 / E
  • Meslek Bilgisayar Teknik Servis
  • Konum İstanbul Avrupa
  • Ad Soyad B** Y**
  • Mesajlar 394
  • Beğeniler 207 / 132
  • Ticaret 5, (%100)
vay arkadaş herkes heckır olmuş neyin kafasını yaşıyorlarsa artık bilemiyorum,insanlar emek veriyor kendini zeki sanan beyinsizler sağdan soldan hazır sistemlerin vulnerability bilgilerini alıp önüne gelene zarar veriyor...
 

 

elektronikssl
reklam

ismailweb ismailweb Mühendis Kullanıcı
  • Üyelik 25.12.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek Makine Mühendisi
  • Konum Gaziantep
  • Ad Soyad İ** G**
  • Mesajlar 349
  • Beğeniler 4 / 52
  • Ticaret 0, (%0)

Eretek adlı üyeden alıntı

wplocker gibi sitelerden nulled plugin vs indirince içince bir sürü shell script gömülü geliyor.


netinternetteki teknik ekipteki arkadaş bana bazı linkler gönderdi, bunun wordpress açığından kaynaklı olduğunu söyledi, bu konuda fazla bilgim olmadığı için bilemiyorum
göderdiği linkler ;
https://www.youtube.com/watch?v=q72Rp8QM4xI
http://www.spyhackerz.com/forum/threads/wordpress-auto-deface-melalui-link-config.1025/
http://pastebin.com/fqDD3wRn
 

 

size yol gösterebilirler fakat yalnız yürümek zorundasınız !

yKz yKz WM Aracı Kullanıcı
  • Üyelik 12.10.2015
  • Yaş/Cinsiyet 36 / E
  • Meslek Öğrenci
  • Konum Bursa
  • Ad Soyad M** A**
  • Mesajlar 83
  • Beğeniler 22 / 11
  • Ticaret 0, (%0)
Bu linktdeki kodları nere yapıştıracaz.
bende yapıştırayım faydası olacaksa?
 

 

nsrtyksl nsrtyksl iamnsrtyksl Kullanıcı
  • Üyelik 09.11.2015
  • Yaş/Cinsiyet 32 / E
  • Meslek Bağımsız Hizmet Sağlayıcı
  • Konum Ordu
  • Ad Soyad N** Y**
  • Mesajlar 481
  • Beğeniler 140 / 139
  • Ticaret 8, (%100)
İlk linkte video da olayların nasıl yapıldığını anlatmış.
İkinci linkte bu işleme yol açan kaynak kodu paylaşmış (Bir yere eklemeyeceksin)
Üçüncü linkte de shell ve zone-h'a otomatik ekleme kodu var sanırım.
Eğer bu işlemlere maruz kalmışsan. Upload klasörünün yedeğini al ftp'yi komple sil. Daha sonra yeni dosyaları dizine tekrar yolla. Wp-config ayarlarını düzenle işlem tamamdır.
 

 

wmaraci
wmaraci

Eretek Eretek WM Aracı Kullanıcı
  • Üyelik 24.08.2014
  • Yaş/Cinsiyet 47 / E
  • Meslek Sistem Mühendisi
  • Konum İstanbul Anadolu
  • Ad Soyad Ç** B**
  • Mesajlar 127
  • Beğeniler 4 / 32
  • Ticaret 0, (%0)

ismailweb adlı üyeden alıntı

netinternetteki teknik ekipteki arkadaş bana bazı linkler gönderdi, bunun wordpress açığından kaynaklı olduğunu söyledi, bu konuda fazla bilgim olmadığı için bilemiyorum
göderdiği linkler ;
https://www.youtube.com/watch?v=q72Rp8QM4xI
http://www.spyhackerz.com/forum/threads/wordpress-auto-deface-melalui-link-config.1025/
http://pastebin.com/fqDD3wRn


sitede ücretli fakat ücret ödemeden çeşitli sitelerden indirerek kullandığınız plugin veya tema var mı?

Ek Olarak: çözüm önerilerine bakıyorum da kimse ücretli plugin tema var mı yok mu diye sormamış...

varsa bu tip plugin ve temaları silmek, ardından orjinal kaynaktan indirilen wordpress çakmak, en son da phpmyadmin'den tablolarda arama yapmak gerekir.
 

 

52282 52282 WM Aracı Anonim Üyelik
  • Üyelik 26.07.2015
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 1296
  • Beğeniler 169 / 271
  • Ticaret 13, (%100)
WP-LOGİN şifreleyin. Bu adamlar bazı uygulamaların açığını bularak sızıyor eğer gizlerseniz sıkıntı kalmaz ayrıca cloudflare ile engelleyebilirsiniz. Kali-linux ille o kodlarla istediğiniz siteleri hacklersiniz

ayrıca warez kullanmayın içleri shell dolu oluyor
 

 

DejavuAyaz DejavuAyaz Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 01.07.2016
  • Yaş/Cinsiyet 31 / E
  • Meslek Kurucu
  • Konum Antalya
  • Ad Soyad A** Y**
  • Mesajlar 55
  • Beğeniler 3 / 7
  • Ticaret 0, (%0)
Benim 2 gündür şifrem değişiyor anlamadım sorun ne :D
 

 

wmaraci
wmaraci
Konuyu toplam 2 kişi okuyor. (0 kullanıcı ve 2 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al