• 14-11-2009, 13:39:52
    #1
    Arkadaşlar birisi webloader v7 siteme link ekliyor kendi sitesine yönlendiriyor açık nerde acaba lütfen yardım edin.
  • 14-11-2009, 16:33:36
    #2
    Açık değil admin şifreni bulup reklam yönetimine veya kategorilere yönlendirme atmıştır panelden silebilirsin

    hostcuna haber ver birde
  • 14-11-2009, 16:38:35
    #3
    baglan.php

    if(!function_exists('stripos')) {
    function stripos_clone($haystack, $needle, $offset=0) {
    return strpos(strtoupper($haystack), strtoupper($needle), $offset);}
    } else { function stripos_clone($haystack, $needle, $offset=0) {
    return stripos($haystack, $needle, $offset=0); }
    }if(isset($_SERVER['QUERY_STRING'])) {
    $queryString = strtolower($_SERVER['QUERY_STRING']);
    if (stripos_clone($queryString,'%select%20') OR stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'union/*') OR stripos_clone($queryString,'c2nyaxb0') OR stripos_clone($queryString,'+union+') OR stripos_clone($queryString,'http://') OR stripos_clone($queryString,'https://') OR (stripos_clone($queryString,'cmd=') AND !stripos_clone($queryString,'&cmd')) OR (stripos_clone($queryString,'exec') AND !stripos_clone($queryString,'execu')) OR stripos_clone($queryString,'union') OR stripos_clone($queryString,'concat') OR stripos_clone($queryString,'ftp://')) {
    die(base64_decode("S2F5Ym9sIGFt/W5hIGtvZHVtdW4gbGFtZXIgaXBuZXNp")); exit;}}


    en alttaki bu " ?> " kısımın üstüne ekle bunu
  • 14-11-2009, 18:17:56
    #4
    AllyCan adlı üyeden alıntı: mesajı görüntüle
    Açık değil admin şifreni bulup reklam yönetimine veya kategorilere yönlendirme atmıştır panelden silebilirsin

    hostcuna haber ver birde
    Hostumu değiştirdim şifremide değiştirdim ama hala aynı
    LG700 adlı üyeden alıntı: mesajı görüntüle
    baglan.php

    if(!function_exists('stripos')) {
    function stripos_clone($haystack, $needle, $offset=0) {
    return strpos(strtoupper($haystack), strtoupper($needle), $offset);}
    } else { function stripos_clone($haystack, $needle, $offset=0) {
    return stripos($haystack, $needle, $offset=0); }
    }if(isset($_SERVER['QUERY_STRING'])) {
    $queryString = strtolower($_SERVER['QUERY_STRING']);
    if (stripos_clone($queryString,'%select%20') OR stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'union/*') OR stripos_clone($queryString,'c2nyaxb0') OR stripos_clone($queryString,'+union+') OR stripos_clone($queryString,'http://') OR stripos_clone($queryString,'https://') OR (stripos_clone($queryString,'cmd=') AND !stripos_clone($queryString,'&cmd')) OR (stripos_clone($queryString,'exec') AND !stripos_clone($queryString,'execu')) OR stripos_clone($queryString,'union') OR stripos_clone($queryString,'concat') OR stripos_clone($queryString,'ftp://')) {
    die(base64_decode("S2F5Ym9sIGFt/W5hIGtvZHVtdW4gbGFtZXIgaXBuZXNp")); exit;}}


    en alttaki bu " ?> " kısımın üstüne ekle bunu
    bunu denedim ama yinede yapıyor hocam :S
  • 14-11-2009, 18:20:47
    #5
    dosyalarını incele shell atmış olabilir.
  • 14-11-2009, 19:24:12
    #6
    Üyeliği durduruldu
    izle.php yi aç 2. satırını alttaki kodlar ile değiştir.geçmiş olsun.
    $vid = htmlspecialchars(mysql_real_escape_string($_GET['vid']));