lostyazilim
tr.link

index.php ye saldırı ?

23 Mesajlar 5.051 Okunma
lstbozum
tr.link

furkanmert furkanmert WM Aracı Kullanıcı
  • Üyelik 07.01.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek Senior Front-end Developer
  • Konum Aksaray
  • Ad Soyad F** Y**
  • Mesajlar 120
  • Beğeniler 0 / 5
  • Ticaret 0, (%0)
hocam şöyle bişey yapabilirsiniz ozaman default.php adinda bi sayfa anasayfa butonu tıklayan index.php girsin simdilik ki saldırı gecene kadar basit bi çözüm olabilir
 

 

wmaraci
reklam

Pawnedb Pawnedb Pills Kullanıcı
  • Üyelik 02.06.2014
  • Yaş/Cinsiyet 38 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad F** Y**
  • Mesajlar 153
  • Beğeniler 6 / 19
  • Ticaret 5, (%100)
Hocam yapanlar güzel yapmış snde 50 100 civarı bir sorgu atıyor benim 2 dk açık kaldı net öldü :)



en mantıklısı index.html oluştur javascript ile bir textbox ve bir buton rastgele sayi olustursun kutuya girip butona basarsak ve dogruysa index.php yönlendirsin netten arastır yaparsın.
 

 

scriptim scriptim Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 19.12.2011
  • Yaş/Cinsiyet - / E
  • Meslek Öğrenci
  • Konum
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 4 / 7
  • Ticaret 0, (%0)

furkanmert adlı üyeden alıntı

hocam şöyle bişey yapabilirsiniz ozaman default.php adinda bi sayfa anasayfa butonu tıklayan index.php girsin simdilik ki saldırı gecene kadar basit bi çözüm olabilir


Hocam işte index.php yi ftp ye atar atmaz ztn siteye giremiyorum yönlendirme koymakla özülmeyecek gibi çünkü direk index.php ye gidiyor saldırı yani scripttr.org/index.php sadece scripttr.org/ a saldırı olsa belki html gibi yönlendirme ile bişiler yapılabilir
 

 

Pawnedb Pawnedb Pills Kullanıcı
  • Üyelik 02.06.2014
  • Yaş/Cinsiyet 38 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad F** Y**
  • Mesajlar 153
  • Beğeniler 6 / 19
  • Ticaret 5, (%100)





<script>

function KontroLEt()
{
// Pawnedb tarafından yazılmıştır.

var dogrumu = document.getElementById('txtDogrulama').value;

if (dogrumu == sayimiz)
{
window.location.href="index.php";
}
else
{
alert("Dogrulama kodunu yanlış girdiniz !");
}

}
</script>





<script>

var sayimiz = Math.floor(((1000-100)*Math.random())+100);
document.write("" + sayimiz + " sayısını kutucuga girin");

</script>










Buyur hocam senin için yazdım :) sıkıntı kalacağını sanmıyorum.

FTP ana dizinde index.html açıp içine üstteki kodu yazın.
 

 

wmaraci
wmaraci

scriptim scriptim Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 19.12.2011
  • Yaş/Cinsiyet - / E
  • Meslek Öğrenci
  • Konum
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 4 / 7
  • Ticaret 0, (%0)

Pawnedb adlı üyeden alıntı






<script>

function KontroLEt()
{
// Pawnedb tarafından yazılmıştır.

var dogrumu = document.getElementById('txtDogrulama').value;

if (dogrumu == sayimiz)
{
window.location.href="index.php";
}
else
{
alert("Dogrulama kodunu yanlış girdiniz !");
}

}
</script>





<script>

var sayimiz = Math.floor(((1000-100)*Math.random())+100);
document.write("" + sayimiz + " sayısını kutucuga girin");

</script>










Buyur hocam senin için yazdım :) sıkıntı kalacağını sanmıyorum.

FTP ana dizinde index.html açıp içine üstteki kodu yazın.



http://www.scripttr.org/ hocam adresden bakabilirsin koydum eline sağlık fakat index.php yi de tekrar ftp ye koyunca cpu gene yükseliyor ve siteye erişim sağlanamıyor :/ Çünkü saldırı index.php?sdada tarzı linklerden yapılıyor yani ya index.php nin adını değiştirmeliyim adınıda değiştirince anasayfa açılmıyor hatalı bir sayfa gösteriyor index.php yi anasayfa.php yada default.php nasıl yapabilirim yapsam bile zaten saldıran kişi değiştirdiğimi görüp tekrar saldırabilir heralde ? :S
 

 

Pawnedb Pawnedb Pills Kullanıcı
  • Üyelik 02.06.2014
  • Yaş/Cinsiyet 38 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad F** Y**
  • Mesajlar 153
  • Beğeniler 6 / 19
  • Ticaret 5, (%100)

scriptim adlı üyeden alıntı

http://www.scripttr.org/ hocam adresden bakabilirsin koydum eline sağlık fakat index.php yi de tekrar ftp ye koyunca cpu gene yükseliyor ve siteye erişim sağlanamıyor :/ Çünkü saldırı index.php?sdada tarzı linklerden yapılıyor yani ya index.php nin adını değiştirmeliyim adınıda değiştirince anasayfa açılmıyor hatalı bir sayfa gösteriyor index.php yi anasayfa.php yada default.php nasıl yapabilirim yapsam bile zaten saldıran kişi değiştirdiğimi görüp tekrar saldırabilir heralde ? :S


Bende şimdi farkettim index.php ye atıyor bir kod yazıyorum bitince atarım index.php dosyanıza ekleyeceksiniz.
 

 

scriptim scriptim Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 19.12.2011
  • Yaş/Cinsiyet - / E
  • Meslek Öğrenci
  • Konum
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 4 / 7
  • Ticaret 0, (%0)

Pawnedb adlı üyeden alıntı

Bende şimdi farkettim index.php ye atıyor bir kod yazıyorum bitince atarım index.php dosyanıza ekleyeceksiniz.


Tamam hocam bekliyorum eline sağlık şimdiden

Ek Olarak: hocam anasayfayı açtım DirectoryIndex anasayfa.php httacces e koydugum kod ve index.php nin adını anasayfa.php olarak değiştirdim ama konulara girince 404 hatası alıyorum neden olaiblir acaba ?
 

 

Pawnedb Pawnedb Pills Kullanıcı
  • Üyelik 02.06.2014
  • Yaş/Cinsiyet 38 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad F** Y**
  • Mesajlar 153
  • Beğeniler 6 / 19
  • Ticaret 5, (%100)

scriptim adlı üyeden alıntı

Tamam hocam bekliyorum eline sağlık şimdiden

Ek Olarak: hocam anasayfayı açtım DirectoryIndex anasayfa.php httacces e koydugum kod ve index.php nin adını anasayfa.php olarak değiştirdim ama konulara girince 404 hatası alıyorum neden olaiblir acaba ?


Hocam wordpress için resim captchalı güzel bir şey yaptım. Bu Linkten ulaşabilirsiniz: Saldırılardan Korunmak için Site Giriş Doğrulaması

Umarım işinize yarar.
 

 

scriptim scriptim Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 19.12.2011
  • Yaş/Cinsiyet - / E
  • Meslek Öğrenci
  • Konum
  • Ad Soyad ** **
  • Mesajlar 78
  • Beğeniler 4 / 7
  • Ticaret 0, (%0)

Pawnedb adlı üyeden alıntı

Hocam wordpress için resim captchalı güzel bir şey yaptım. Bu Linkten ulaşabilirsiniz: Saldırılardan Korunmak için Site Giriş Doğrulaması

Umarım işinize yarar.


Hocam denedimde çıkmıyor birşey aynı index.php sunucuda kalınca kasılmalar başlıyor herhangi bir güvenlik kodu girişi çıkmıyor yani :/
 

 

Pawnedb Pawnedb Pills Kullanıcı
  • Üyelik 02.06.2014
  • Yaş/Cinsiyet 38 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad F** Y**
  • Mesajlar 153
  • Beğeniler 6 / 19
  • Ticaret 5, (%100)

scriptim adlı üyeden alıntı

Hocam denedimde çıkmıyor birşey aynı index.php sunucuda kalınca kasılmalar başlıyor herhangi bir güvenlik kodu girişi çıkmıyor yani :/


büyük ihtimalle yapamadınız hocam font , refresh.png, security.php ana dizine /public_html yani /www atıcaksınız.

Txt içindeki talimatıda hangi temayı kullanıyorsunuz o dizin acıp index.php üstüne ve altına o kodları ekleyeceksiniz çalışacaktır.
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al