Target:http://narutopedia.ru ( Warez' in sonu)
Target:http://narutopedia.ru (Media Wiki)
Bu web sitesi dikkatimi nasıl çekti. Hatırlamıyorum fakat Acunetix Web Vuln Scanner ile taradigimda sitede kaynağını belirlemekte zorlandığım bir çeşit upload açığı ile karşılaştım. Siteye shell attım ve sunucuda ki diğer 3 siteyede index attım. Bu ana sayfaya hacklendi yazmak demek. Ancak sitedeki upload açığının kaynağını bulmakta kararliydim. Sitenin scriptini çektim ve inceleye aldım. Notepad++ ile inceledigimde theme içinde encode edilmiş bir koda rastladım. Decoder ile şifreyi kirdigimda bu kodun uzak sunucudan upload.php adında bi kodu siteye inject ettiğini farkettim. Aynı zamanda bu upload.php nin konumunu uzak sunucuda bir txt içine yazdiriyordu. Biraz arastirdigimda warez temaların içinde bu tip zararlı kodlar olduğunu öğrendim. Muhtemelen narutopedia.ru'nun sahibi warez tema kullanıyordu. Ve bu tema onun hacklenmesine sebep verdi.
+Narutofans.ru
+Necrologs.ru
+Narutopedia.ru
Hacklenmisti..
ilginç miş.
YanıtlaSilbeni eğit abi :-D
YanıtlaSilElimden geldiğince çok yazı yayınlamaya çalışıyorum..
SilCrimeCrew e katılmayı kabul edersen sana yol göstermeye çalışabilirim..
Abi çok teşşekkür ederim tabi katılmak isterim yaşım 16 bi sorun olurmu.
SilSana danışmam gereken bazı konular var tecrübelisin doğru yönlendirirsin
SilGmail hesabın varsa ordan konuşalımmı facebook kullanmıyorum.
YanıtlaSilGmail adresini verirsen sana mail alabilirim..
Sil