Merhabalar, Sitelerimizden birisi inject yemiş ve sürekli farklı sitelere trafik gönderiyorlar arka planda https://prnt.sc/sx0ftu Bunu çözecek ücretli arkadaşlar arıyoruz.
ftpye attıkları dosyaları paylasıyorum : https://prnt.sc/sx0h5w
İnjectionun yarım kaynak kodunu paylasıyorum https://prnt.sc/sx0h1z
google analytics sonuclarında saçma aramalara yönlendirilmiş durumda : https://prnt.sc/sx0j2g
https://prnt.sc/sx0jfz
Laravel SQL Injection Çözebilecek arkadaşlar aranıyor
9
●199
- 10-06-2020, 10:17:00Sunucu bana ait, cloudlinux üstünde sunucu ve shell atmaları imkansız gibi birşey, sadece bu sitede var bu problem sitedeki dosyalardaki bir açıktan girmişler yada scriptin icinde önceden shell vardı, onu çözmemiz gerekiyor.EvrenOnur adlı üyeden alıntı: mesajı görüntüle
- 10-06-2020, 10:21:00hocam, siz bana ulaşın ben çözeyim ücretsiz.Ordinary adlı üyeden alıntı: mesajı görüntüle
- 10-06-2020, 10:25:30Hocam öncelikle geçmiş olsun.
Laravel gibi yapıda SQL açığı arkadaşların dediği gibi cidden zor bir durum.
Sunucuyu aldığınız firmada kurulum esnasında verilen şifre ile eğer işlem yaptıysanız eğer girme ihtimalinden bahsetmiş arkadaşlar.
Belki bi yerde unutulmuş farklı upload açığı falan olabilir , öncelikle admin panelinde file upload edilebilicek alan var mı?
varsa eğer dosya yüklemeyi denediğinizde .php dosyalarını yüklüyor mu ?
Bunlara bakmak lazım ek olarak Cpanel kullanıyorsanız eğer ConfigServer eXploit Scanner (cxs) ile taratabilirmisiniz.
Çoğu shell yazılımlarını ve şifrelenmiş dosyaları ortaya çıkartmakta.
Ve nerden girildiğine dair biraz bilgi sahibi olmak istiyorsanız eğer access_logları incelemenizi tavsiye ederim.