• 20-02-2010, 04:09:09
    #19
    Eğer yönlendirme kodu atıyorlarsa ;

    Video botunuzun olduğu klasöre şifre koymalısınız, zira javascript ile yönlendirme kodu atılabiliyor, yönlendirme kodunu ise phpmyadmin'den videolar bölümünden en son eklenen videolar kısmından görebilirsiniz.
  • 20-02-2010, 12:33:27
    #20
    alakası yok arkadaşlar, piyasada dolaşan ***** v7lerin içine kod sıkıştırılmış, ayrıca ioncube li olan dosyalar da var aralarında, onların içinde de ne olduğunu bilmiyoruz
  • 20-02-2010, 15:09:40
    #21
    Üyeliği durduruldu
    Sql a kod işliyorlar bu kafadaki sitelerin hepsinde var bu olay hepsini kontrol ettim ama adamların hacklendiklerinden bile haberleri yok. Serkay a söyledim oda lisanslı al diyor kapanır Lisanslı olan scriptim de hacklendi Hepsinde var açık kardeşim. Herkes para kurtarmanın peşinde. Serverle falan alakalı bir olay değil script ile alakalı bir olay. Serkay da bu olaya bir açıklık getirirse güzel olacak. Satarken sat ama millet yardım beklediğinde piyasada yok.
  • 20-02-2010, 19:04:19
    #22
    RainBow adlı üyeden alıntı: mesajı görüntüle
    Sql a kod işliyorlar bu kafadaki sitelerin hepsinde var bu olay hepsini kontrol ettim ama adamların hacklendiklerinden bile haberleri yok. Serkay a söyledim oda lisanslı al diyor kapanır Lisanslı olan scriptim de hacklendi Hepsinde var açık kardeşim. Herkes para kurtarmanın peşinde. Serverle falan alakalı bir olay değil script ile alakalı bir olay. Serkay da bu olaya bir açıklık getirirse güzel olacak. Satarken sat ama millet yardım beklediğinde piyasada yok.
    kesinlikle katılıyorum
  • 20-02-2010, 21:25:32
    #23
    https://www.r10.net/webmaster-genel-k...=webloader+fix


    Linktekini yaptıgınız halde siteniz hackleniyorsa sorun scriptde degil sizde veya sunucunuzda veya dışarıdan eklediginiz bir eklenti veya bot olabilir.

    Linkte verdigim fixi yapınca post veya get yöntemi ile scriptte herhangi bir sql inj acıgı asla olmaz.

    Ayrıca varezden indirdiginiz scriptlerin içinde % 100 sheel ve özellikle bırakılmış sql inj acıkları vardır.

    Aşagıdakileride inceleyebilirsiniz

    https://www.r10.net/1060343024-post107.html

    https://www.r10.net/1060343054-post108.html

    Beleş veya para ile aldıgınız botların içinede uzaktan sheel erişimi koyuyorlar örnek vermek gerekirse aşagıdaki isimdeki botu kim dagıtmış ise şikayet edin tamamen sitelerinizi hacklemeye yönelik bir botu beleş dagıtmışlar.

    csrbot.php
    v7bot.php
    xvideosbot.php
    xvideo.php
    pornhubbot.php

    Buna benzer anadizinde sheelli botlarınız olabilir hepsini temizleyin.

    Ayrıca varezden indiren arkadaşlarda anadizinde yorumgonder.php gibi sheel ler var.
    Bunları yapanda mr.who nickli ezik lamerin birisi.

    Kısacası beleş dagıtılan botları asla kullanmayın ve varezden script indirip asla kullanmayın.
    Benim 8 tane v7 sitem var neden bir tanesi hacklenmiyor neden bir kişi hacklemiyor ayrıca hepside hitli.Demekki sizde birşey var.


    Ayrıca aşagıdaki sizin durumunuzu kısaca özetler

    http://www.tahribat.com/Forum-Hackli...eyen-104709/1/

    ikide bir ekmek yediginiz yere laf atıp insanın canını sıkmayın yok şöyle acık var yok böyle acık diye.
  • 20-02-2010, 21:35:50
    #24
    caGATay_48 adlı üyeden alıntı: mesajı görüntüle
    Ben scripttin yapımcısımıyım ? Şurda alt üstü açığın tam olarak neden olduğunu yazdık akşam akşam biriylemi kavga ettinde mi foruma girdin anlamadın ki ? Ne bu agresif tavırlar ? Yapımcısı çözüm üreticek buna. Ayrıca cümlemde senin saldırgan bir tavırla yaklaşmanı gerektiricek birşey yazmadım. Lütfen sözlerine dikkat ederimisin ? Ilgili dosyayı açıp açığı fixlemek benim işim değil. Çözüm konusuna gelince aşşağıda zaten yazılmış çözüm admin.php nin adını değiştirirsin sonrada basitce açar nofterini tümünü değiştirle admin.php olan heryeri yeni dosya ismiyle değiştirirsin olur biter.

    istedigin kadar admin.php nin adını degiştir sen istersen admin.php yi ftp den sil adamlar sheel li botlarla siteni yönetiyorlar istersen senin yerine video filanda eklerler
    Ayrıca bilmeden görmeden de sallama yok union yok admin.php uzantısı.Scriptin sadece izle.php sinde acık vardı oda 6 ay önce fixlendi neredeyse
  • 21-02-2010, 00:48:39
    #25
    Üyeliği durduruldu
    KingCobra adlı üyeden alıntı: mesajı görüntüle
    https://www.r10.net/webmaster-genel-k...=webloader+fix


    Linktekini yaptıgınız halde siteniz hackleniyorsa sorun scriptde degil sizde veya sunucunuzda veya dışarıdan eklediginiz bir eklenti veya bot olabilir.

    Linkte verdigim fixi yapınca post veya get yöntemi ile scriptte herhangi bir sql inj acıgı asla olmaz.

    Ayrıca varezden indirdiginiz scriptlerin içinde % 100 sheel ve özellikle bırakılmış sql inj acıkları vardır.

    Aşagıdakileride inceleyebilirsiniz

    https://www.r10.net/1060343024-post107.html

    https://www.r10.net/1060343054-post108.html

    Beleş veya para ile aldıgınız botların içinede uzaktan sheel erişimi koyuyorlar örnek vermek gerekirse aşagıdaki isimdeki botu kim dagıtmış ise şikayet edin tamamen sitelerinizi hacklemeye yönelik bir botu beleş dagıtmışlar.

    csrbot.php
    v7bot.php
    xvideosbot.php
    xvideo.php
    pornhubbot.php

    Buna benzer anadizinde sheelli botlarınız olabilir hepsini temizleyin.

    Ayrıca varezden indiren arkadaşlarda anadizinde yorumgonder.php gibi sheel ler var.
    Bunları yapanda mr.who nickli ezik lamerin birisi.

    Kısacası beleş dagıtılan botları asla kullanmayın ve varezden script indirip asla kullanmayın.
    Benim 8 tane v7 sitem var neden bir tanesi hacklenmiyor neden bir kişi hacklemiyor ayrıca hepside hitli.Demekki sizde birşey var.


    Ayrıca aşagıdaki sizin durumunuzu kısaca özetler

    http://www.tahribat.com/Forum-Hackli...eyen-104709/1/

    ikide bir ekmek yediginiz yere laf atıp insanın canını sıkmayın yok şöyle acık var yok böyle acık diye.
    Alakası bile yok dostum Lisanslı scriptim de hacklendi. Hadi sunucudan diyelim e biri başka sunucuda diğeri başka sunucuda barınıyor. Bot desen bot kullanmıyorum. Hitli siteleri bi kontrol edin bakalım hepsi hacklenmiş. Dedim ya adamların hacklendiklerinden haberleri bile yok Bir fix olayıdır almış başını gidiyor ne fix i yav Script delik deşik.
  • 21-02-2010, 00:50:54
    #26
    yilmaz27 adlı üyeden alıntı: mesajı görüntüle
    evet hocam izle.php de bulunan bir açık sebebiyle şifre istiyorlar , şifre izlenme: xxxx burda şifreni gösteriyor , izlenme silerseniz göstermez.
    Nedir bu kod , deneyelim sitemizde. PM yazarmısın
  • 21-02-2010, 01:24:57
    #27
    KingCobra adlı üyeden alıntı: mesajı görüntüle
    istedigin kadar admin.php nin adını degiştir sen istersen admin.php yi ftp den sil adamlar sheel li botlarla siteni yönetiyorlar istersen senin yerine video filanda eklerler
    Ayrıca bilmeden görmeden de sallama yok union yok admin.php uzantısı.Scriptin sadece izle.php sinde acık vardı oda 6 ay önce fixlendi neredeyse
    Tamam haklısın dostum union açığı felan yok ben sallıyorum laf olsun torba dolsun. Admin.php nin sonuna bir ekleme yapılarak sqldeki kategori dosyasına ekleme yapılıyor bundan emin olabilirsin. Warez scriptlerdeki shell dosyalarına zaten birşey demiyorum warez sonuçta. Lisanslı scriptlerde dediğim açık hala var ve belirttiğin linkdeki fix ile çözülmüyor. Emin olabilirsiniz.