wmaraci reklam
lidertakipci

Wordpress base64_decode ile hacklendik.

18 Mesajlar 2.278 Okunma
advertseo
wmaraci reklam

Sanchez001 Sanchez001 WM Aracı Kullanıcı
  • Üyelik 03.09.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Web Yazılım
  • Konum Diğer
  • Ad Soyad B** Ç**
  • Mesajlar 191
  • Beğeniler 46 / 25
  • Ticaret 6, (%100)
Arkadaşlar, wordpress sitemde base64_decode ile ne yapıldı bilmiyorum ama kodları değişiklikleri inceledim bunlar yapılmış. Daha sonrasında bana bunu yapan kişi zarar vermeyeceğini söyledi ama sistemimin çok zayıf olduğunu söyledi. Sıkıntı nerede ? Bütün ftp görüyordu. Tek tek yalnızca benim gördüğüm sayfa,dosya her şeyin adını linkini atıyor. Dosya oluşturuyor sonra linkini atıyor bak diyor. Bu nasıl bir iştir ?
 

 

wmaraci
reklam

Cyberwolf Cyberwolf WM Aracı Kullanıcı
  • Üyelik 10.09.2016
  • Yaş/Cinsiyet 35 / E
  • Meslek Uzman Çavuş
  • Konum Amasya
  • Ad Soyad E** V**
  • Mesajlar 22
  • Beğeniler 4 / 4
  • Ticaret 0, (%0)
mesela siteadi.com/hack.php vs yapabiliyor mu bununda linkini sana atıyor öyle mi?
 

 

23759 23759 WM Aracı Anonim Üyelik
  • Üyelik 10.11.2013
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 420
  • Beğeniler 166 / 91
  • Ticaret 10, (%100)
Shell mi atmış adam?
 

 

Sanchez001 Sanchez001 WM Aracı Kullanıcı
  • Üyelik 03.09.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Web Yazılım
  • Konum Diğer
  • Ad Soyad B** Ç**
  • Mesajlar 191
  • Beğeniler 46 / 25
  • Ticaret 6, (%100)
Aynen hocam. Linki bana gönderiyor. Zararı olmadı ama böyle elini kolunu sallayarak nasıl girebiliyor sisteme. Kod yazdığı dosyalar birisi wp-admin içinde birisi de wp-content dosyası içinde. Wp de hiç bir eklenti yok kurulu. Temiz. 4.6.1 sürümü en günceli..
 

 

wmaraci
wmaraci

Cyberwolf Cyberwolf WM Aracı Kullanıcı
  • Üyelik 10.09.2016
  • Yaş/Cinsiyet 35 / E
  • Meslek Uzman Çavuş
  • Konum Amasya
  • Ad Soyad E** V**
  • Mesajlar 22
  • Beğeniler 4 / 4
  • Ticaret 0, (%0)
Kardeşim hosting firman ile alakalı olabilir iletişime geç ben yoncu'da zamanında yaşadım bu tür sorunları ama muhtemeldir ki Bu teman ile alakalıdır yok shelldir şudur budur atıyorlar temanın içinde sanırsam böyle birşeyler vardı
Sanchez001

kişi bu mesajı beğendi.

Sanchez001 Sanchez001 WM Aracı Kullanıcı
  • Üyelik 03.09.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Web Yazılım
  • Konum Diğer
  • Ad Soyad B** Ç**
  • Mesajlar 191
  • Beğeniler 46 / 25
  • Ticaret 6, (%100)
Tema null kullanılan bir temaydı. Flex Mag isminde bir tema. Fakat nasıl themes dosyası ile ilgili bir değişiklik yok. Wordpressin kendi kurulum dosyalarına atılmış işin ilginci..
 

 

23759 23759 WM Aracı Anonim Üyelik
  • Üyelik 10.11.2013
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 420
  • Beğeniler 166 / 91
  • Ticaret 10, (%100)
Base64'ler brute force ile kırılabilir. Özellikle sentry mba programıyla proxyless pluşturup çok hızlı tarama yapabilir :)
SonFlex

kişi bu mesajı beğendi.

Sanchez001 Sanchez001 WM Aracı Kullanıcı
  • Üyelik 03.09.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Web Yazılım
  • Konum Diğer
  • Ad Soyad B** Ç**
  • Mesajlar 191
  • Beğeniler 46 / 25
  • Ticaret 6, (%100)
İyi de bu adam FTP nasıl girdi ? Adam txt dosyaları oluşturuyor link atıyor. Full site yedeğimin yer aldığı yerden yedek dosyları bile gösterdi..
 

 

23759 23759 WM Aracı Anonim Üyelik
  • Üyelik 10.11.2013
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 420
  • Beğeniler 166 / 91
  • Ticaret 10, (%100)
Config çekmiştir hocam sorun değil ki. Priv shell varsa birde açık varsa elinde config çeker okutur tüm sunucuyu bile çeker
turkojen34 SonFlex

kişi bu mesajı beğendi.

Sanchez001 Sanchez001 WM Aracı Kullanıcı
  • Üyelik 03.09.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Web Yazılım
  • Konum Diğer
  • Ad Soyad B** Ç**
  • Mesajlar 191
  • Beğeniler 46 / 25
  • Ticaret 6, (%100)
hosting.com.tr den host aldım. Umarım sağlamdırlar.. Taşıma işlemi yapılıyor. Portaldaki wp yi komple siliyorum. Tekrar kurulum sağlayacağım. Forumda sıkıntı yok sanırım. Forumdan hiç bahsetmedi. Xenforo forum.
 

 

wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al