• 01-06-2009, 12:49:41
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Az önce WordPressin StatPress Eklentisinin Ajan bölümünü inceliyordum şöyle birşey dikkatimi çekti. Bana pekte iyimser bişey değilmiş gibi geldi. Bu işlerden anlamam bilen birileri varsa bir açıklama yapabilir mi acaba.



    resimde görülen linkdeki id1.txt dosyasının içeriğine baktığımda ise şu şekilde tek satırlık bir kod çıkıyor.

    <?php  echo("FeeL"."CoMz"); die("FeeL"."CoMz");  ?>
  • 01-06-2009, 12:52:37
    #2
    Üyeliği durduruldu
    Hacklenme değil, eklentinin normal kodları olarak görülüyor bence. Yani merak edilecek bir durum yok, ama yinede için ferah olsun diye şifreleri değişebilirsin.
  • 01-06-2009, 22:54:12
    #3
    Umarım haklısındır ama resimdeki yazılı adrese girdiğimde sonsuz bir döngü ile sayfada yazı oluşturuyor. Bana pekde iyi niyetli bir site gibi gelmedi. Ayrıca eklentiyle nasıl bir bağ kurdun onu pek anlayamadım :S :S
  • 01-06-2009, 23:05:15
    #4
    http://omsklyvr.omit.ru site kiminse artık sitenizi hacklemeye çalışmış evet id2.txt baktım değişik birşey gördüm. shell benzeri birşey sanırım buda wp için kullanılan bir yöntem olabilir dikkat etmek lazım böyle lamerlere. dosyalarınızda yazma izni açık olmadığı sürece shell basamazlar korkulayacak birşey yok.
  • 01-06-2009, 23:07:24
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    hacklemeye çalışmıyor anlatayım ;

    bir çeşit irc ya da client üzerindeki remote file include ( bir çeşit php bug) tarayıcı botları auto siteler üzerinde açık deniyorlar.Sizin sayfanızıda ziyaret etmiş.Loglardaki mevcut girme teknikleri wp üzerinde değil zaten endişelenmeyin.
  • 01-06-2009, 23:12:53
    #6
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    hacklemeye çalışmıyor anlatayım ;

    bir çeşit irc ya da client üzerindeki remote file include ( bir çeşit php bug) tarayıcı botları auto siteler üzerinde açık deniyorlar.Sizin sayfanızıda ziyaret etmiş.Loglardaki mevcut girme teknikleri wp üzerinde değil zaten endişelenmeyin.
    açık deneme şekli aynı shell , c99 tarzı birşey sanırsam.. neyse bunuda öğrenmiş olduk sağolasın.
  • 01-06-2009, 23:25:46
    #7
    Açıklamalarınız için teşekkürler arkadaşlar.
  • 01-06-2009, 23:59:42
    #8
    Üyeliği durduruldu
    .txt dosyasıyla şimdiye kadar hack taktiği görmedim duymadım O yüzden detaylara bakmadan hack değil dedim.
  • 02-06-2009, 15:12:17
    #9
    Üyeliği durduruldu
    adam Exploitlerini Denemiş sizi Hacklemeye Çalışmış Yani Shell atmaya uğraşmış