lostyazilim
tr.link

PHP Zararlı dosya tarayıcı

18 Mesajlar 2.676 Okunma
lstbozum
tr.link

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)
Belirttiğiniz dizindeki tüm dosyaları tarayarak size zararlı bir fonksiyon, işlem geçiyorsa belirtir.

https://github.com/v4r1able/zararli-dosya-tarayici/blob/master/z-tara.php

Açık kaynak geliştirilebilir.

Obir.ninja
bakarmsn 6ok4y

kişi bu mesajı beğendi.

wmaraci
reklam

mimarcan mimarcan Mimar Kullanıcı
  • Üyelik 11.01.2013
  • Yaş/Cinsiyet 40 / E
  • Meslek Mimar
  • Konum İstanbul Anadolu
  • Ad Soyad İ** Y**
  • Mesajlar 663
  • Beğeniler 1244 / 182
  • Ticaret 2, (%50)
Kullanımını da yazsaydınız bari hocam,

Nedir, ne işe yarar vs.
 

 

Akhmerrah Akhmerrah WM Aracı Kullanıcı
  • Üyelik 02.09.2016
  • Yaş/Cinsiyet 29 / E
  • Meslek Developer
  • Konum İstanbul Avrupa
  • Ad Soyad M** Ö**
  • Mesajlar 288
  • Beğeniler 19 / 66
  • Ticaret 2, (%100)
dizine yükledim ama sadece kendisini taradı o.O
 

 

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)
Dizindeki tüm dosyaları tarıyor zararlı içerik yoksa zaten sadece kendisinde geçtiği için kendisini gösterir :) mantıklı olalım.
mimarcan

kişi bu mesajı beğendi.

wmaraci
wmaraci

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)

Akhmerrah adlı üyeden alıntı

dizine yükledim ama sadece kendisini taradı o.O


mimarcan adlı üyeden alıntı

Kullanımını da yazsaydınız bari hocam,

Nedir, ne işe yarar vs.


Sunucuda bir dizindeki tüm dosyaların içeriklerini açıp zararlı veya zararlı olabilecek fonksiyon veya kelime geçiyorsa sana o dosyaları raporluyor
mimarcan

kişi bu mesajı beğendi.

VipTema VipTema Vip Tema Web Tasarım Kullanıcı
  • Üyelik 29.06.2011
  • Yaş/Cinsiyet 37 / E
  • Meslek Vip Tema Web Tasarım A.Ş.
  • Konum Tekirdağ
  • Ad Soyad Ö** I**
  • Mesajlar 1393
  • Beğeniler 704 / 703
  • Ticaret 21, (%100)
Yazılımınız file_get_contents fonksiyonu kullanıyor ve bu fonksiyon kullanılarak file_get_contents fonksiyonunun zararlı olduğunu söylüyor kodlarinizi incelediğimde bu ve buna benzer php de çok sık kullanılan dosya açma kapama fonksiyonlarını da siz zararlı kabul etmişsiniz.
Bu tamamen yanlış. Zaten sizde file_get_contents fonksiyonunu kullanarak bir ikileme girmişsiniz.

Beni çok heyecanlandirmistiniz.
mimarcan

kişi bu mesajı beğendi.

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)

Okan_IŞIK adlı üyeden alıntı

Yazılımınız file_get_contents fonksiyonu kullanıyor ve bu fonksiyon kullanılarak file_get_contents fonksiyonunun zararlı olduğunu söylüyor kodlarinizi incelediğimde bu ve buna benzer php de çok sık kullanılan dosya açma kapama fonksiyonlarını da siz zararlı kabul etmişsiniz.
Bu tamamen yanlış. Zaten sizde file_get_contents fonksiyonunu kullanarak bir ikileme girmişsiniz.

Beni çok heyecanlandirmistiniz.


Bu soruya şu şekilde bir yanıt vereyim saldırganların kullandığı "shell" isimli zararlı dosyaların çoğunu incelediğimde dosyaları file get contents ile çektiği düzenleme yapıldığında veya oluşturma işlemlerinde fwrite bulunduğu gözükmekteydi ayrıca sunucuda komut çalıştırmalarıda tarattım exec, system gibi eğer bir gün sitenize herhangi bir saldırı olursa saldıran kişinin attığı dosyayı inceleyiniz taramadan geçen her şey o dosyanın içindeki işlemlerde olacaktır.
mimarcan

kişi bu mesajı beğendi.

v4r1able v4r1able Coder Kullanıcı
  • Üyelik 04.04.2020
  • Yaş/Cinsiyet 19 / E
  • Meslek Kodlama
  • Konum İstanbul Avrupa
  • Ad Soyad L** P**
  • Mesajlar 160
  • Beğeniler 45 / 57
  • Ticaret 1, (%100)

Okan_IŞIK adlı üyeden alıntı

Yazılımınız file_get_contents fonksiyonu kullanıyor ve bu fonksiyon kullanılarak file_get_contents fonksiyonunun zararlı olduğunu söylüyor kodlarinizi incelediğimde bu ve buna benzer php de çok sık kullanılan dosya açma kapama fonksiyonlarını da siz zararlı kabul etmişsiniz.
Bu tamamen yanlış. Zaten sizde file_get_contents fonksiyonunu kullanarak bir ikileme girmişsiniz.

Beni çok heyecanlandirmistiniz.


v4r1able adlı üyeden alıntı

Bu soruya şu şekilde bir yanıt vereyim saldırganların kullandığı "shell" isimli zararlı dosyaların çoğunu incelediğimde dosyaları file get contents ile çektiği düzenleme yapıldığında veya oluşturma işlemlerinde fwrite bulunduğu gözükmekteydi ayrıca sunucuda komut çalıştırmalarıda tarattım exec, system gibi eğer bir gün sitenize herhangi bir saldırı olursa saldıran kişinin attığı dosyayı inceleyiniz taramadan geçen her şey o dosyanın içindeki işlemlerde olacaktır.


Zira file_get_contents'i eklememin bir diğer sebebi saldıran kişiler kodları başka bir siteden file_get_contents ile çekip sunucuda eval ile çalıştırabilir lakin düşünmeden yazmak sizi heyecanlandırmamış olabilir.
mimarcan

kişi bu mesajı beğendi.

6ok4y 6ok4y Mobile & Web Developer Kullanıcı
  • Üyelik 02.07.2018
  • Yaş/Cinsiyet 30 / E
  • Meslek Mobile & Web Developer
  • Konum Ordu
  • Ad Soyad G** G**
  • Mesajlar 55
  • Beğeniler 18 / 30
  • Ticaret 0, (%0)
Ben beğendim güzel olmuş. Geliştirilmeye açık.
v4r1able

kişi bu mesajı beğendi.

gknyldrmm gknyldrmm WM Aracı Kullanıcı
  • Üyelik 09.05.2020
  • Yaş/Cinsiyet 32 / E
  • Meslek Developer
  • Konum İstanbul Anadolu
  • Ad Soyad G** Y**
  • Mesajlar 105
  • Beğeniler 7 / 17
  • Ticaret 2, (%50)
adamin upload yolu varsa isini bitirdikten sonra yine tek tıkla shelli kaldırıyordur. Kaldirmiyorsa o onun amatorlugu :)
 

 

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al