/blog

Kayıt defteri

Bazen bir zafiyetin raporu, bazen köpekle sabah yürüyüşü, bazen siber dünyanın gündemi. Hepsi aynı defterde.

bir-yardim-cigligi-ya-da-admin-i-wp-backdoor.md

Bir "Yardım" Çığlığı, ya da admin'i... WP Backdoor

Panelde görünmeyen “DebugMaster Pro”, silindikçe geri dönen `help` hesabı ve çekirdek dosyası gibi davranan `wp-user.php` içinden çıkan inatçı bir backdoor hikâyesi.

tehdit-modelleme-stride-ile-guvenlik-analizi-php.md

Tehdit Modelleme - STRIDE ile Güvenlik Analizi - PHP

Tehdit modelleme nedir, STRIDE nasıl kullanılır ve riskler kod yazılmadan önce nasıl bulunur? PHP projeleri için temel adımlar.

eski-tema-yeni-dert.md

Eski tema, yeni dert.

Gece 3'te gelen klasik bir "site başka yere yönlendiriyor" mesajı... Eski bir tema, footer.php'ye bırakılmış birkaç satır PHP kodu ve kurcaladıkça uzayan bir hikâye.

ai-in-the-middle-ai-destekli-c2.md

"AI in the Middle" – AI Destekli C2

Yapay zeka modellerinin web içeriği çekme yetenekleri, beklenmedik bir güvenlik açığını beraberinde getirdi: "AI in the Middle". Saldırganlar, AI servislerini birer C2 (Komuta Kontrol) proxy'si olarak kullanarak, güvenlik duvarlarını bypass eden komutlar gönderebiliyor.

turk-isi-wordpress-operasyonu-webshell-i-veritabanina-saklamak.md

Türk İşi WordPress Operasyonu: Webshell'i Veritabanına Saklamak

İlk bakışta sıradan bir WordPress eklentisi gibi görünen "Beloved PBN Entegrasyonu", arka planda bambaşka bir operasyon yürütüyor. Veritabanına gizlenen webshell'ler, footer üzerinden dağıtılan backlinkler ve Türk izi taşıyan detaylar, son dönemde gördüğüm en ilginç WordPress vakalarından biriydi.

blue-php-dosyasinin-pesine-dusunce.md

blue.php Dosyasının Peşine Düşünce..

Yıllar önce temizlediğim bir WordPress haber sitesinde, index.php içerisine gizlenmiş zararlı kodlar ve blue.php isimli bir backdoor ile karşılaştım. Bu yazıda Track.violetlovelines ve NDSW enfeksiyonlarının nasıl çalıştığını, sistemi nasıl temizlediğimi ve bu olayın bana gösterdiklerini anlatıyorum.