Merhaba, herkese iyi günler dilerim. Satış konumda bulunan projenin bilgilerini whatsapp üzerinden bir arkadaş istedi. Ben her bir kişi için admin heesabı açıyorum. Kullandığım bir log paneli var ve oradan kontrol ettiğimde bu arkadaş önce php uzantılı dosya yüklemeye çalıştı ve yükleyemeyince uzantısını silip yükledi. Dosyayı sunucudan sildim fakat herhangi bir zararı olur mu olmaz mı bilmek istiyorum. Dosya içeeriğinde shell olduğu yazıyordu. Şifrelenmiş php kodları da dahil.
Not: Yüklenilen dosya <img src="dosya"> şeklinde açılıyor.
PHP Shell hakkında
10
●304
- 25-03-2022, 02:48:00Üyeliği durduruldu
- 25-03-2022, 02:59:16Teknik olarak doğru hocam, sunucun kodu yorumlaması gerekiyor ama günümüzde .pdf uzantısını sunucuya yüklenmeden .php çevirebiliriz ama sunucu bunu pdf olarak algılayacağı için shell olarak görmez ve yüklemeye izin verir.leaver adlı üyeden alıntı: mesajı görüntüle
Wordpress alt yapısında ya da normal sitelerde pek olmasa da zaman zaman böyle açıkları maalesef halen bırakmaktalar. - 25-03-2022, 03:03:10böyle birşey olduğunu bilmiyordum hocam, ama demoya sızmaya çalışacak kadar akılsız birisinin bunu yapabileceğini düşünmüyorumMisafir adlı üyeden alıntı: mesajı görüntüle
- 25-03-2022, 03:05:27Bu yöntem çok fazla bilinmez hocam, deneyenler de sadece uzantı değiştirerek atmayı denerlerleaver adlı üyeden alıntı: mesajı görüntüle

Genelde siteler yemez bunu ama zamanında edu uzantılı sitelerin kabuğuna kadar erişebiliyorduk, zone kayıtları vs de var subdomaindi ama yine de tatmin ediyordu
.
Demodan dahi bir bir şekilde kabuğa erişim sağlarsa gerisi çorap söküğü olarak gidebiliyor. - 25-03-2022, 03:12:35Üyeliği durdurulduValla uzantısı kesinlikle php değil. İnceledim iyice sadece içeriği php kodu. Sorun yaşatırmı nasıl anlarım? Çok teşekkür ederim.
- 25-03-2022, 03:13:06Kimlik doğrulama veya yönetimden onay bekliyor.Eğer upload başarılı olduysa ve kendi bilgisayarında aktif bir oturum başlattıysa backdoor yemiş olabilir sunucu bunun çözümü malesef dosyayı silmekle geçmez hocam sunucuyu kapatıp açınca düzelir kullanıcının bağlantısını anca bu şekilde kesebilirsiniz tabi kullanıcı bağlı iken sizin görmediğiniz bir yere shell yerleştirmiş olabilir.
- 25-03-2022, 03:14:41Üyeliği durdurulduImunifyAV ile tarattığımda temiz gözüküyor hocam. Bu taramadan sonra ne yapmamı önerirsiniz.EmreZeriX adlı üyeden alıntı: mesajı görüntüle