• 24-04-2022, 03:28:03
    #1
    Uzun zamandır denk geldiğim bir durumu paylaşmak istiyorum. Biliyorsunuz "hacklink" oldukça popüler.

    Çoğu zaman saldırganlar sitenin kaynak kodlarının genellikle footer kısmına veya herhangi bir yerine linkleri koyabiliyorlar.

    Buraya kadar sorun yok. Sitenizin kaynağını kontrol ettiğinizde kodları görebilirsiniz.

    Peki ya linkleri sadece "Google Bot" larının görebileceği şekilde işlem yaptılarsa ?

    Buna çoğu yazılımda denk gelmeye başladım özellikle wordpress kullanan sitelerde.

    Linkleri sadece user agenti Google Bot olan kullanıcılara linkleri gösteriyorlar.

    Bu konuda dikkatli olmanızı öneriyor ve aşağıda sitenize google bot user agenti ile girildiğindeki kaynak kodunu alabileceğiniz kodu paylaşıyorum.

    Kodda bulunan site adresini kendi sitenizin adresi ile değiştirip herhangi bir isimde .php uzantısı ile kaydedip sitenizde çalıştırın ve kontrol edin.

    <?php
    $ct = curl_init();
    $options = array(CURLOPT_URL => 'https://www.siteadresiniz.com',
                     CURLOPT_SSL_VERIFYPEER => false,
                     CURLOPT_RETURNTRANSFER => true,
                     CURLOPT_FOLLOWLOCATION => true,
                     CURLOPT_USERAGENT => 'Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)',
                    );
    
    curl_setopt_array($ct, $options);
    $data = curl_exec($ct);
    $info = curl_getinfo($ct);
    if($info['http_code']==200)
    {
    	$result = $data;
    }
    else
    {
    	$result = 'Site kaynağı alınamadı!';
    }
    ?>
    <h1>Site Kaynağı</h1>
    <textarea style="width:100%;height:800px"><?php echo $result; ?></textarea>
  • 24-04-2022, 03:32:20
    #2
    Functions.php dosyasını kontrol edin
    Şifreli ise yedek alın tüm eklentileri ve dosyayı silin
    Tek tek geri yükleyin nerede açık yada exploit varsa görürsünüz.
    • Riga
    Riga bunu beğendi.
    1 kişi bunu beğendi.
  • 24-04-2022, 03:40:47
    #3
    Hocam tam olarak emin olmak için soruyorum
    Site kaynağı alınamadı! hatasını almamız lazım değil mi? eğer var ise bu hata gelmez mantıken. Doğru mu anladım
  • 24-04-2022, 03:42:46
    #4
    FurkanOruc adlı üyeden alıntı: mesajı görüntüle
    Hocam tam olarak emin olmak için soruyorum
    Site kaynağı alınamadı! hatasını almamız lazım değil mi? eğer var ise bu hata gelmez mantıken. Doğru mu anladım
    Hayır yazdığım kod herhangi bir şekilde sayfa kaynağını alamazsa o hata döner.

    Bu çoğu zaman cloudflare veya sunucu tabanlı koruma bulunanlarda olur.

    Kaynak kodları alındığında link varmı yokmu siz kontrol etmelisiniz.
  • 24-04-2022, 03:44:16
    #5
    Riga adlı üyeden alıntı: mesajı görüntüle
    Hayır yazdığım kod herhangi bir şekilde sayfa kaynağını alamazsa o hata döner.

    Bu çoğu zaman cloudflare veya sunucu tabanlı koruma bulunanlarda olur.

    Kaynak kodları alındığında link varmı yokmu siz kontrol etmelisiniz.
    Forum üzerinde bu işin ticaretini yapan birileri var mı? Genel olarak wordpress sağlık kontrolü yapan, hacklink ile ilgilenen, güvenlik açıklarını tespit eden gibi. Ref göstereceğiniz birileri var mı hocam sizin
  • 24-04-2022, 03:47:31
    #6
    FurkanOruc adlı üyeden alıntı: mesajı görüntüle
    Forum üzerinde bu işin ticaretini yapan birileri var mı? Genel olarak wordpress sağlık kontrolü yapan, hacklink ile ilgilenen, güvenlik açıklarını tespit eden gibi. Ref göstereceğiniz birileri var mı hocam sizin
    Hayır.

    Bu yazdığım kod giriş seviyesi webmasterların kullanabileceği düzeydedir. Link harici başka şeylerde yapılmış olabilir burada yazılım bilgisi devreye girer.

    Ayrıca linkleri gördüğünüzde silmeniz hiçbir anlam ifade etmez. Muhtemel kuvvetle sitenize veya sunucuya atılan bir shell üzerinden uzaktan kontrol edilebiliyordur dosyalarınız bunlarıda bulup temizlemeniz gerekir.