Bunun adı c99, genellikle linux botlar ile yapılır. Olay şudur bir makinadan bir bot çalıştırılır. Bot IRC'e bağlanır, kanaldan komut almaya başlar.

!tarat inurl:"listings.php?op=details&id=-1+UNION+SELECT+0,0,0,0,0,CONCAT_WS(0x3a,user_login ,user_pass,user_email),0,0,0,0,0,0,0,0,0,0,0,0,0,0 ,0,0+FROM+wp_users--
"

gibi aratılır ve açık olan scriptlerin dizinlerine girilir. chmod 777 olan dizine c99 atılır ve kendimize WEB ADMİN oluştururuz. Aklımıza gelecek herşeyi bu şekilde yaparız.

Tavsiyem chmod 777 kullanmakta bir şey yok, Piyasadaki scriptlerin devamlı güncellemelerini yaparak bundan kurtulursunuz.

Zaten çoğu firmalar ilk baş sürümü çıkarır sonrada açığı piyasaya sürer.

Saygılarımla ~
Altuğ KARAALİ