Eğer yönlendirme kodu atıyorlarsa ;
Video botunuzun olduğu klasöre şifre koymalısınız, zira javascript ile yönlendirme kodu atılabiliyor, yönlendirme kodunu ise phpmyadmin'den videolar bölümünden en son eklenen videolar kısmından görebilirsiniz.
v7 db açığı ?
55
●3.765
- 20-02-2010, 04:09:09
- 20-02-2010, 12:33:27alakası yok arkadaşlar, piyasada dolaşan ***** v7lerin içine kod sıkıştırılmış, ayrıca ioncube li olan dosyalar da var aralarında, onların içinde de ne olduğunu bilmiyoruz
- 20-02-2010, 15:09:40Üyeliği durdurulduSql a kod işliyorlar bu kafadaki sitelerin hepsinde var bu olay hepsini kontrol ettim ama adamların hacklendiklerinden bile haberleri yok. Serkay a söyledim oda lisanslı al diyor kapanır Lisanslı olan scriptim de hacklendi
Hepsinde var açık kardeşim. Herkes para kurtarmanın peşinde. Serverle falan alakalı bir olay değil script ile alakalı bir olay. Serkay da bu olaya bir açıklık getirirse güzel olacak. Satarken sat ama millet yardım beklediğinde piyasada yok.
- 20-02-2010, 19:04:19kesinlikle katılıyorumRainBow adlı üyeden alıntı: mesajı görüntüle
- 20-02-2010, 21:25:32https://www.r10.net/webmaster-genel-k...=webloader+fix
Linktekini yaptıgınız halde siteniz hackleniyorsa sorun scriptde degil sizde veya sunucunuzda veya dışarıdan eklediginiz bir eklenti veya bot olabilir.
Linkte verdigim fixi yapınca post veya get yöntemi ile scriptte herhangi bir sql inj acıgı asla olmaz.
Ayrıca varezden indirdiginiz scriptlerin içinde % 100 sheel ve özellikle bırakılmış sql inj acıkları vardır.
Aşagıdakileride inceleyebilirsiniz
https://www.r10.net/1060343024-post107.html
https://www.r10.net/1060343054-post108.html
Beleş veya para ile aldıgınız botların içinede uzaktan sheel erişimi koyuyorlar örnek vermek gerekirse aşagıdaki isimdeki botu kim dagıtmış ise şikayet edin tamamen sitelerinizi hacklemeye yönelik bir botu beleş dagıtmışlar.
csrbot.php
v7bot.php
xvideosbot.php
xvideo.php
pornhubbot.php
Buna benzer anadizinde sheelli botlarınız olabilir hepsini temizleyin.
Ayrıca varezden indiren arkadaşlarda anadizinde yorumgonder.php gibi sheel ler var.
Bunları yapanda mr.who nickli ezik lamerin birisi.
Kısacası beleş dagıtılan botları asla kullanmayın ve varezden script indirip asla kullanmayın.
Benim 8 tane v7 sitem var neden bir tanesi hacklenmiyor neden bir kişi hacklemiyor ayrıca hepside hitli.Demekki sizde birşey var.
Ayrıca aşagıdaki sizin durumunuzu kısaca özetler
http://www.tahribat.com/Forum-Hackli...eyen-104709/1/
ikide bir ekmek yediginiz yere laf atıp insanın canını sıkmayın yok şöyle acık var yok böyle acık diye. - 20-02-2010, 21:35:50caGATay_48 adlı üyeden alıntı: mesajı görüntüle
istedigin kadar admin.php nin adını degiştir sen istersen admin.php yi ftp den sil adamlar sheel li botlarla siteni yönetiyorlar istersen senin yerine video filanda eklerler
Ayrıca bilmeden görmeden de sallama yok union yok admin.php uzantısı.Scriptin sadece izle.php sinde acık vardı oda 6 ay önce fixlendi neredeyse
- 21-02-2010, 00:48:39Üyeliği durdurulduAlakası bile yok dostum Lisanslı scriptim de hacklendi. Hadi sunucudan diyelim e biri başka sunucuda diğeri başka sunucuda barınıyor. Bot desen bot kullanmıyorum. Hitli siteleri bi kontrol edin bakalım hepsi hacklenmiş. Dedim ya adamların hacklendiklerinden haberleri bile yokKingCobra adlı üyeden alıntı: mesajı görüntüle
Bir fix olayıdır almış başını gidiyor ne fix i yav Script delik deşik.
- 21-02-2010, 00:50:54Nedir bu kod , deneyelim sitemizde. PM yazarmısınyilmaz27 adlı üyeden alıntı: mesajı görüntüle
- 21-02-2010, 01:24:57Tamam haklısın dostum union açığı felan yok ben sallıyorum laf olsun torba dolsun. Admin.php nin sonuna bir ekleme yapılarak sqldeki kategori dosyasına ekleme yapılıyor bundan emin olabilirsin. Warez scriptlerdeki shell dosyalarına zaten birşey demiyorum warez sonuçta. Lisanslı scriptlerde dediğim açık hala var ve belirttiğin linkdeki fix ile çözülmüyor. Emin olabilirsiniz.KingCobra adlı üyeden alıntı: mesajı görüntüle
Hepsinde var açık kardeşim. Herkes para kurtarmanın peşinde. Serverle falan alakalı bir olay değil script ile alakalı bir olay. Serkay da bu olaya bir açıklık getirirse güzel olacak. Satarken sat ama millet yardım beklediğinde piyasada yok.