hek yedim :D

0
Onaylı Üye
Üye
Katılım
29 Kasım 2010
Mesajlar
1,805
Tepki puanı
24
Konum
Jupiter
Arkadaşlar demin EviLn0x adlı birinden hek yedim(afiyet olsun). Arkadaş index atmış. Wordpress kullanıyorum birde forum olarak yeni vbullettin kurmuştum. Acaba nasıl sızmış olabilir . ftp şifremi değiştirmeli miyim
 
2
Onaylı Üye
Üye
Katılım
30 Mart 2010
Mesajlar
3,281
Tepki puanı
96
Konum
Kadıköy
keylogger, sosyal mühendislik , lisanssız vbulletin kullanımı , xss açıklarının olması , hosting firması , safe mod , kurduğun vbulletin dosyalarının arasında shell olması

başlıca sebebler
 
0
Onaylı Üye
Üye
Katılım
29 Kasım 2010
Mesajlar
1,805
Tepki puanı
24
Konum
Jupiter
lisanssız vb kullanmıştım :D . shell dosyası nedir. forumu sildim tekrardan
 
0
Onaylı Üye
Üye
Katılım
20 Ocak 2011
Mesajlar
234
Tepki puanı
0
lisanssız vb kullanmıştım :D . shell dosyası nedir. forumu sildim tekrardan

Shell , avatar gibi vs. açıkları kullanarak resim formatında upluad edilip , resim uzantısından browser kısmına yazarak girip index vs. değiştirme yetkilerine sahip olan html ' dir.

Eğer logları silmediyse loglardan kimin heklediğini bulabilirsiniz.
 
0
Onaylı Üye
Üye
Katılım
29 Kasım 2010
Mesajlar
1,805
Tepki puanı
24
Konum
Jupiter
loglara nerden bakacam
 
0
Onaylı Üye
Üye
Katılım
26 Aralık 2010
Mesajlar
1,066
Tepki puanı
56
Konum
Ankara/Yenidoğan
ya may şu yorumların hep kafamın güzel anına denk geliyo ha :D
 
0
Onaylı Üye
Üye
Katılım
29 Kasım 2010
Mesajlar
1,805
Tepki puanı
24
Konum
Jupiter
bir an zaa diyecektim :D
 
0
Onaylı Üye
Üye
Katılım
4 Şubat 2010
Mesajlar
65
Tepki puanı
0
Konum
çanakkale
Wordpress en son sürümünü yükle
bazı sürümlerinde shell upload ve sql açığı var
 
0
Onaylı Üye
Üye
Katılım
14 Ocak 2011
Mesajlar
418
Tepki puanı
4
Konum
/public_html
Shell , avatar gibi vs. açıkları kullanarak resim formatında upluad edilip , resim uzantısından browser kısmına yazarak girip index vs. değiştirme yetkilerine sahip olan html ' dir.

Eğer logları silmediyse loglardan kimin heklediğini bulabilirsiniz.

html değildir php dir ... :D bu arada Oğuz haklı ftp şifrelerini keylogger ile kaptırmışsındır veya ne bileyim facebook şifrenler falan aynı yaptıysan facebook şifreni bulumuştur öyle bulmuıştur pcne torjan atmış olabilir. daha bir sürü sebebi var... sen en iyi vb mysqli temizle ftp şifreni cPanelden değiştir... cPaneldende ftp loglarına bakabilirisn. yanlış hatırmıyorsam... geçmiş olsun...
 
0
Onaylı Üye
Üye
Katılım
4 Kasım 2010
Mesajlar
514
Tepki puanı
5
Konum
Diyarbakır
Shell , avatar gibi vs. açıkları kullanarak resim formatında upluad edilip , resim uzantısından browser kısmına yazarak girip index vs. değiştirme yetkilerine sahip olan html ' dir.

Eğer logları silmediyse loglardan kimin heklediğini bulabilirsiniz.

Hocam ortalığı yaktın resmen bravo :alkış:
1-) Shell HTML Değildir , linux sunucularda php shell, windows sunucularda asp shell kullanılır.
2-) Resim formatı ile sınırlandırmayalım. Yanlış bilgi vermiş oluruz.

Güvenlik hakkında bir seminer yapmayı düşünüyorum. "Seminer olsun" diyen arkadaşlarımız duvarıma yazabilir mi ? İstek olursa seminer yapacağım.
 
Geri
Üst