Bağımsız ofansif güvenlik araştırması

Ofansif güvenlik,kanıtlardan yeniden kuruldu.

Web, kimlik, mobil ve kablosuz sistemlerde ileri düzey pentest saha notları ve bağımsız CVE analizleri. Net koşullar, görünür kanıtlar, savunulabilir etki.

46Saha notu
4Yayınlanan CVE
13+Yıllık deneyim
Son dosyaCVE-2025-32463açık kaynaklar incelendi
Root Namespace Load Detector'ünü Kalibre Etmek30 Ağu 2026 · 9 dk okumaSon dosya
Seçilmiş araştırmalar

Beş sistem. Beş kanıt odaklı dosya.

Yayın hacmi veya güncellik için değil; özgün kanıt, negatif kontrol, tekrarlanabilir yöntem ve yüzey çeşitliliği için seçildi.

Konuya göre gez →
Kişisel araştırma

Koordineli Zafiyet Bildirimleri

Kişisel güvenlik araştırması sırasında yetkilendirilmiş raporlama kanallarıyla iletişime geçilen firmalar. Onay, istihdam veya müşteri ilişkisi ima edilmez.

gdb — çökme incelemesiTranskripti aç
$ gdb -q ./authd --core core.4412

Program terminated with signal SIGSEGV, Segmentation fault.
#0  0x0000000000401e6c in parse_session_hdr (h=0x7ffd9c40) at session.c:214
214         memcpy(ctx->token, h->token, h->token_len);

rip 0x0000000000401e6c   rsp 0x00007ffd9c40
rax 0x4141414141414141   rdi 0x00000000004052c0

$ checksec --file=./authd
RELRO Partial   Canary absent   NX enabled   PIE no

[+] token_len unbounded — 72 bytes reach saved RIP
[+] no canary, no PIE — control transfer is one gadget away
Kanıt, gösteri değil

Bir bulgu, teslim sürecinden sağ çıkmalı.

Önemli olan ekran görüntüsü değil. Gözlemlenebilir davranıştan kök nedene, sınırlandırılmış etkiye ve alıcı ekibin bağımsız olarak doğrulayabileceği bir düzeltmeye uzanan zincirdir.

  • 01 Belirtilen ön koşullarla tekrarlama
  • 02 Negatif kontroller ve exploit edilebilirlik sınırları
  • 03 Savunmacı için hazır iyileştirme ve yeniden test kriterleri
Açık araştırma hattını gör →
Araştırma alanları

Üç alan, tek standart.

Her not aynı ispat yükünü taşır: tekrarlanabilir adımlar, belirtilen ön koşullar, gösterilmiş etki.

01

Web uygulama saldırıları

Kimlik doğrulama atlatmaları, iş mantığı açıkları, API saldırı yolları ve istemci tarafı doğrulama eksiklikleri — tekrarlanabilir adımlarla test edilmiş.

Auth · API'ler · iş mantığı
02

Zafiyet araştırması

Kök neden analizi, varyant avcılığı, exploit edilebilirlik sınırları ve yetkilendirilmiş çalışmalardan patch diffing.

Kök neden · varyantlar · exploit edilebilirlik
03

Saldırı yüzeyi analizi

Varlık keşfi, bulut yanlış yapılandırma zincirleri, kimlik yolları ve ölçeklenebilir harici saldırı yüzeyi taraması.

Bulut · kimlik · harici yüzey
Son Yazılar

Teknik Yazılar

Tam kapsamlı teknik yazılar: açık nasıl bulundu, neden çalışıyor ve tetiklemek için ne gerekiyor.

Tümünü gör →
Rehberli okuma

Tamamlanmış seriler

Birinci bölümden başla ve bir problemi ilk sinyalden savunulabilir sonuca kadar takip et.

Tüm notlara göz at →
01
Tamamlanmış seri

External Perimeter Intelligence

5 bölüm77 dk toplam
02
Tamamlanmış seri

macOS Security Boundaries

4 bölüm53 dk toplam
03
Tamamlanmış seri

ATM Security Assessment

5 bölüm68 dk toplam
04
Tamamlanmış seri

Browser-to-Native Trust Boundaries

3 bölüm51 dk toplam
05
Tamamlanmış seri

When Access Checks Fail

3 bölüm25 dk toplam
06
Tamamlanmış seri

Testing the Ransomware Playbook

5 bölüm34 dk toplam
07
Tamamlanmış seri

Internal Network Triage

4 bölüm29 dk toplam
Zafiyetler

Yayınlanan CVE'ler

Yetkilendirilmiş testler sırasında bulundu, koordineli bildirim ile raporlandı.

Tümünü gör →
Tarayıcı tabanlı laboratuvarlar

İnteraktif Simülatörler

Tarayıcınızda doğrudan çalışan bağımlılıksız güvenlik karar motorları. Yetkilendirme sınırlarını test edin, Kerberos delegasyonlarını çözümleyin ve politika mantığını gerçek zamanlı doğrulayın.

Tüm araçlar →
Güvenlik mühendisliği

Projeler

Gerçekte karşılaştığım problemler etrafında inşa edilmiş özel ürünler ve açık kaynak araçlar.

Açık kaynak depolar →
Çalışmaya yakın kal

Yeni araştırma, doğrudan akışınıza.

Bülten yok, takip yok, kayıt yok. Sadece akış — ya da bildirim ve iş birliği için doğrudan bir hat.

RSS ile abone olİletişime geç Tasarımı gereği sessiz · güncellemeler sadece iş hazır olduğunda