• Dün, 10:48:41
    #10
    bilgiler için teşekkürler hocam

    çin japon indeksi atmalarının sebebi bunun yabancılar tarafından yapıldığı izlenimi verip site sahiplerinin elini kolunu bağlıyorlar . site sahipleri uğraşmak istemiyor bu yüzden
  • Dün, 10:49:54
    #11
    Detaylı bilgileri, tüm listeyi, teknik detayı, kullanılan sunucuyu, 86 bahis sitesinin sunucu ip'sini ve listesini usom'a gönderdim.
    Bundan sonrası onlarda.
  • Dün, 10:50:42
    #12
    🎩 SMM PANEL YAZILIMI 🎩
    Arayüze bak basmışlar AI ı gene.
  • Dün, 10:57:41
    #13
    elinize sağlık umarım gerekli cezayı alırlar
  • Dün, 12:12:18
    #14
    panele düzgün bi koruma eklemeyip atasözü eklemesi
  • Dün, 13:06:57
    #15
    Ai ile yapılmış panel ben burdayım diyor.
  • Bugün, 03:10:46
    #16
    Emeğinize sağlık. Acaba hangi tema yada eklentilerle yapıyorlar bunu.
  • Bugün, 08:54:10
    #17
    YavuzTR adlı üyeden alıntı: mesajı görüntüle
    Detaylı bilgileri, tüm listeyi, teknik detayı, kullanılan sunucuyu, 86 bahis sitesinin sunucu ip'sini ve listesini usom'a gönderdim.
    Bundan sonrası onlarda.

    @YavuzTR;... Ellerinize sağlık hocam. Sağ olasın bilgilendirme paylaşımı için. İyi oldu bu, ben de yabancı zannediyordum, ilgisi yokmuş..

    Not alınacak bir konu daha..
  • Bugün, 09:01:02
    #18
    Padre adlı üyeden alıntı: mesajı görüntüle
    Emeğinize sağlık. Acaba hangi tema yada eklentilerle yapıyorlar bunu.
    Hocam tema ve eklenti kullandıklarını kanıtlayamadım yani şöyle aslında işlem sırası tamamen şu şekilde ilerlemiş:

    07:36:43 POST /wp-login.php → 302 GİRİŞ BAŞARILI (tek denemede)
    07:36:45 confirm_admin_email → yönetici paneline girdi
    07:36:56 /wp-admin/plugins.php → eklentilere baktı
    07:37:02 admin.php?page=wp_file_manager → dosya yöneticisini açtı
    07:37:06 admin-ajax.php ...cmd=mkfile&name=index.php → index.php'yi oluşturdu
    07:37:09 POST admin-ajax.php → zararlı kodu içine yazdı

    Yani bunların ilk işi panele girmek, direkt eklenti veya tema yolu göremedim, bu da şöyle mümkün olabilir daha öncesinde wp 7.0.1 ve öncesini etkileyen bir açık yayınlanmıştı, onunla vaktiyle shell atıp backdoor oluşturmuş olabilirler, sistemleri zaten panel şifresinin loglanması veya kendilerine ait admin user'i oluşturmak üzerine kurulu, Onu çok önceden atıp listelemişler panellerinde sonrasında rahat bir şekilde giriş yapabilmişler.