sibergüvenlik · ıvır zıvır projeler, yazılar

Hüseyin
Gezici

— manifesto v2.6

huseyin@gezici — zsh — 80×24
php-guvenlik-el-kitabi.md — v1.0
PHP Güvenliği El Kitabı
~/öne-çıkan

PHP Güvenliği El Kitabı

Güvensiz koddan güvenli mimariye uzanan, mekanizma odaklı Türkçe PHP güvenliği referansı. PHP Güvenliği El Kitabı, güvenliği ezberlenecek kurallar listesi olarak değil, geliştirilecek bir düşünme biçimi olarak ele alıyor.

Kitaba Git →
~/blog

Kayıt defteri

tüm yazılar →
bir-yardim-cigligi-ya-da-admin-i-wp-backdoor.md

Bir "Yardım" Çığlığı, ya da admin'i... WP Backdoor

Panelde görünmeyen “DebugMaster Pro”, silindikçe geri dönen `help` hesabı ve çekirdek dosyası gibi davranan `wp-user.php` içinden çıkan inatçı bir backdoor hikâyesi.

eski-tema-yeni-dert.md

Eski tema, yeni dert.

Gece 3'te gelen klasik bir "site başka yere yönlendiriyor" mesajı... Eski bir tema, footer.php'ye bırakılmış birkaç satır PHP kodu ve kurcaladıkça uzayan bir hikâye.

Bir System Shock (1994) Sevdası

2005 yılında bir CD’nin içinden çıkan System Shock, yıllar sonra dönüp baktığımda sadece eski bir oyun değil; teknolojiye, sunuculara ve siber dünyaya duyduğum merakın başladığı yerlerden biriymiş.

tehdit-modelleme-stride-ile-guvenlik-analizi-php.md

Tehdit Modelleme - STRIDE ile Güvenlik Analizi - PHP

Tehdit modelleme nedir, STRIDE nasıl kullanılır ve riskler kod yazılmadan önce nasıl bulunur? PHP projeleri için temel adımlar.

ai-in-the-middle-ai-destekli-c2.md

"AI in the Middle" – AI Destekli C2

Yapay zeka modellerinin web içeriği çekme yetenekleri, beklenmedik bir güvenlik açığını beraberinde getirdi: "AI in the Middle". Saldırganlar, AI servislerini birer C2 (Komuta Kontrol) proxy'si olarak kullanarak, güvenlik duvarlarını bypass eden komutlar gönderebiliyor.

turk-isi-wordpress-operasyonu-webshell-i-veritabanina-saklamak.md

Türk İşi WordPress Operasyonu: Webshell'i Veritabanına Saklamak

İlk bakışta sıradan bir WordPress eklentisi gibi görünen "Beloved PBN Entegrasyonu", arka planda bambaşka bir operasyon yürütüyor. Veritabanına gizlenen webshell'ler, footer üzerinden dağıtılan backlinkler ve Türk izi taşıyan detaylar, son dönemde gördüğüm en ilginç WordPress vakalarından biriydi.

blue-php-dosyasinin-pesine-dusunce.md

blue.php Dosyasının Peşine Düşünce..

Yıllar önce temizlediğim bir WordPress haber sitesinde, index.php içerisine gizlenmiş zararlı kodlar ve blue.php isimli bir backdoor ile karşılaştım. Bu yazıda Track.violetlovelines ve NDSW enfeksiyonlarının nasıl çalıştığını, sistemi nasıl temizlediğimi ve bu olayın bana gösterdiklerini anlatıyorum.