<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>db-config-ini.php - Bilişim Kurdu</title>
	<atom:link href="https://bilisimkurdu.github.io/tag/db-config-ini-php/feed/" rel="self" type="application/rss+xml" />
	<link>https://bilisimkurdu.github.io</link>
	<description>Bilişim Hakkında Her Şey</description>
	<lastBuildDate>Mon, 11 Jun 2018 14:02:32 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.2</generator>

<image>
	<url>https://bilisimkurdu.github.io/wp-content/uploads/2020/04/Logo-1-150x150.png</url>
	<title>db-config-ini.php - Bilişim Kurdu</title>
	<link>https://bilisimkurdu.github.io</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>&#8220;db-config-ini.php&#8221; analizi</title>
		<link>https://bilisimkurdu.github.io/db-config-ini-php-analizi/</link>
					<comments>https://bilisimkurdu.github.io/db-config-ini-php-analizi/#respond</comments>
		
		<dc:creator><![CDATA[Yakup CONTARLI]]></dc:creator>
		<pubDate>Mon, 11 Jun 2018 14:02:32 +0000</pubDate>
				<category><![CDATA[İnternet]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[bilişim]]></category>
		<category><![CDATA[bilişim kurdu]]></category>
		<category><![CDATA[btk]]></category>
		<category><![CDATA[db-config-ini.php]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[kurdu]]></category>
		<category><![CDATA[usom]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zaafiyet]]></category>
		<guid isPermaLink="false">https://www.bilisimkurdu.cf/?p=298</guid>

					<description><![CDATA[<p>Merhabalar, Bugün yapmış olduğum analizi paylaşmak istiyorum. Ama pek ayrıntılı analiz yapabilmiş değilim dikkatinizi çekmek isterim. USOM&#8217;u bilenler bilir ama bilmeyenler için BTK&#8217;ya bağlı Ulusal Siber Olaylara Müdahale Merkezi&#8217;dir.Zaman zaman analiz ettiği zararlı URL&#8217;leri aşağıdaki gibi inceledim. Başlıkta belirttiğim &#8220;db-config-ini.php&#8221; dosyası zararlı URL olarak tespit edilmiş ve WordPress sitelerinde olduğunu analiz ettim. Listedeki bazı web sitelerini&#8230;</p>
<p>The post <a href="https://bilisimkurdu.github.io/db-config-ini-php-analizi/">“db-config-ini.php” analizi</a> first appeared on <a href="https://bilisimkurdu.github.io">Bilişim Kurdu</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Merhabalar,</p>
<p>Bugün yapmış olduğum analizi paylaşmak istiyorum.</p>
<p>Ama pek ayrıntılı analiz yapabilmiş değilim dikkatinizi çekmek isterim.</p>
<p><span id="more-298"></span></p>
<p>USOM&#8217;u bilenler bilir ama bilmeyenler için BTK&#8217;ya bağlı Ulusal Siber Olaylara Müdahale Merkezi&#8217;dir.Zaman zaman analiz ettiği zararlı URL&#8217;leri aşağıdaki gibi inceledim.</p>
<ol>
<li style="list-style-type: none;">
<ol>
<li style="list-style-type: none;">
<ol>
<li>Başlıkta belirttiğim &#8220;db-config-ini.php&#8221; dosyası zararlı URL olarak tespit edilmiş ve WordPress sitelerinde olduğunu analiz ettim.</li>
<li>Listedeki bazı web sitelerini incelediğimde temalar nulled olduğunu analiz ettim. Şu maddeyi biraz açarsam;<br />
USOM&#8217;un zararlı link kategorilerine eklediği siteyi inceleyeceğim.<br />
Site : cns.com.pk<br />
Link : cns.com.pk/wp-includes/theme-compat/db-config-ini.php<br />
Web sitesi wordpress sitesi olduğu için temasını analiz ettim.<br />
<img decoding="async" src="https://i.hizliresim.com/EDYQdv.jpg" alt="" /></li>
</ol>
</li>
</ol>
<p>Resimdeki gibi site BeTheme temasını kullanmakta ve kullanımda bulunan tema ücretli.<br />
Link : <a href="https://themeforest.net/item/betheme-responsive-multipurpose-wordpress-theme/7758048">https://themeforest.net/item/betheme-responsive-multipurpose-wordpress-theme/7758048</a><br />
Google üzerinden temanın nulled versiyonu için arama yaptım ve bulduğum linki Virus Total üzerinden analiz ettim.<br />
Link : <a href="https://www.virustotal.com/#/url/fcbf61d8b16232ebcb5608d65bf7f771ac0c4293d6fc5c4f0cebfbe1ea306f3a/detection">https://www.virustotal.com/#/url/fcbf61d8b16232ebcb5608d65bf7f771ac0c4293d6fc5c4f0cebfbe1ea306f3a/detection</a><br />
Linkteki bilgiye göre iki farklı antivirüs tarafından tespit edilmiş (Malcious,Malware)</li>
</ol>
<p>Yani diyeceğim o ki temaya beleşe alacağım diye nulled tema yüklemeyiniz. Nulled temaların çoğunda exploit(zaafiyeti kullanmak) oluşturacak açıklar meydana getirir ve web siteniz zarar görme ihtimali yüksektir.<br />
USOM zararlı link listesi : <a href="https://www.usom.gov.tr/zararli-baglantilar/1.html">https://www.usom.gov.tr/zararli-baglantilar/1.html</a></p>
<p>En ulvi saygılarmla.<br />
Lisanı sürç ettiysek affola.</p><p>The post <a href="https://bilisimkurdu.github.io/db-config-ini-php-analizi/">“db-config-ini.php” analizi</a> first appeared on <a href="https://bilisimkurdu.github.io">Bilişim Kurdu</a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://bilisimkurdu.github.io/db-config-ini-php-analizi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
