Ofansif güvenlik,kanıtlardan yeniden kuruldu.
Web, kimlik, mobil ve kablosuz sistemlerde ileri düzey pentest saha notları ve bağımsız CVE analizleri. Net koşullar, görünür kanıtlar, savunulabilir etki.
Beş sistem. Beş kanıt odaklı dosya.
Yayın hacmi veya güncellik için değil; özgün kanıt, negatif kontrol, tekrarlanabilir yöntem ve yüzey çeşitliliği için seçildi.
Akış Standart. Bypass Atladığınız Yarıda: OAuth 2.0 / OIDC İstismarı
OAuth 2.0 ve OIDC zafiyetleri nadiren şartnamede yer alır. Uygulayıcıların atladığı parçalardadır — state, PKCE, tam redirect eşleşmesi, audience doğrulaması.
Bağlantı Doğrulandı. Hedef Doğrulanmadı: Android App Links İstismarı
Android App Links etki alanı doğrulamasını geçse bile hedef bileşenin yetkilendirme kontrolünü atlaması: Intent yönlendirme ve veri sızıntısı analizi.
Handshake Yakalandı. Ağ Ele Geçirilmedi: Wi-Fi Kanıt Zinciri
Bir kablosuz güvenlik testine başarılı demeden önce radyo görünürlüğü, ağ kimliği, kimlik doğrulama, istemci güveni ve ilişkilendirme sonrası erişimi ayıran metodoloji.
BloodHound Edge Analizi: Çizge Var, Peki Saldırı Yolu Kanıtı Nerede?
Otomatik BloodHound çıktılarında her çizgi gerçek bir saldırı yolu değildir. Operatör gözüyle uygulanabilir ve doğrulanabilir kenarların (edges) filtrelenmesi.
CVE-2025-32463: Kullanıcı Kontrollü Chroot Dizininden Root Olarak Kod Yükleme
sudo'nun yetkilendirme tamamlanmadan önce saldırgan kontrollü bir dosya sistemine girmesi, NSS mekanizmasının root yetkisiyle paylaşımlı kütüphane yüklemesi ve 1.9.17p1 analizi.
Koordineli Zafiyet Bildirimleri
Kişisel güvenlik araştırması sırasında yetkilendirilmiş raporlama kanallarıyla iletişime geçilen firmalar. Onay, istihdam veya müşteri ilişkisi ima edilmez.
$ gdb -q ./authd --core core.4412 Program terminated with signal SIGSEGV, Segmentation fault. #0 0x0000000000401e6c in parse_session_hdr (h=0x7ffd9c40) at session.c:214 214 memcpy(ctx->token, h->token, h->token_len); rip 0x0000000000401e6c rsp 0x00007ffd9c40 rax 0x4141414141414141 rdi 0x00000000004052c0 $ checksec --file=./authd RELRO Partial Canary absent NX enabled PIE no [+] token_len unbounded — 72 bytes reach saved RIP [+] no canary, no PIE — control transfer is one gadget away
Bir bulgu, teslim sürecinden sağ çıkmalı.
Önemli olan ekran görüntüsü değil. Gözlemlenebilir davranıştan kök nedene, sınırlandırılmış etkiye ve alıcı ekibin bağımsız olarak doğrulayabileceği bir düzeltmeye uzanan zincirdir.
- 01 Belirtilen ön koşullarla tekrarlama
- 02 Negatif kontroller ve exploit edilebilirlik sınırları
- 03 Savunmacı için hazır iyileştirme ve yeniden test kriterleri
Üç alan, tek standart.
Her not aynı ispat yükünü taşır: tekrarlanabilir adımlar, belirtilen ön koşullar, gösterilmiş etki.
Web uygulama saldırıları
Kimlik doğrulama atlatmaları, iş mantığı açıkları, API saldırı yolları ve istemci tarafı doğrulama eksiklikleri — tekrarlanabilir adımlarla test edilmiş.
Auth · API'ler · iş mantığıZafiyet araştırması
Kök neden analizi, varyant avcılığı, exploit edilebilirlik sınırları ve yetkilendirilmiş çalışmalardan patch diffing.
Kök neden · varyantlar · exploit edilebilirlikSaldırı yüzeyi analizi
Varlık keşfi, bulut yanlış yapılandırma zincirleri, kimlik yolları ve ölçeklenebilir harici saldırı yüzeyi taraması.
Bulut · kimlik · harici yüzeyTeknik Yazılar
Tam kapsamlı teknik yazılar: açık nasıl bulundu, neden çalışıyor ve tetiklemek için ne gerekiyor.
Privileged Helper Taramasında Üç Yanlış Alarm
Bu Mac'te root olarak çalışan yedi üçüncü taraf helper'ın konuştuğu süreci doğrulayıp doğrulamadığını inceledim. Üç kez yanıldım ve bulguya ulaşmadım; asıl değer, ucuz görünen yöntemlerin neden başarısız olduğunda.
Non-Root Konteyner İllüzyonu: Host İzolasyonu Neden Yetmez?
Kullanıcı ID'sini 1000 yapmak konteyner kaçışını tek başına engellemez. Linux kernel yetenekleri (capabilities), cgroups ve paylaşımlı namespace sınırları.
Yapay Zeka Zafiyet Keşif Kıyaslaması: Sinyal vs. Halüsinasyon
LLM tabanlı kod analiz araçlarının gerçek zafiyet bulma başarımı: deterministik test senaryoları, yanlış pozitif oranları ve model sınırları.
Tamamlanmış seriler
Birinci bölümden başla ve bir problemi ilk sinyalden savunulabilir sonuca kadar takip et.
01 Tamamlanmış seriExternal Perimeter Intelligence
External Perimeter Intelligence
- 01Dış Çevre İstihbarat Grafiği: Varlık İlişkilerini Haritalandırmak
- 02Domain Sahipliği ve Varlık Atıf Kanıtı: Dış Yüzeyde Yanılgılar
- 03Üretici Kapsam Dışıydı. Güven Sınırı Değildi: 3. Taraf Entegrasyonları
- 04Servis Gözlemlendi. Uygulama Hâlâ Bilinmiyordu: Dış Keşif
- 05Giriş Sayfası Kamusaldı. Kimlik Sınırı Başka Bir Yerdeydi
02 Tamamlanmış serimacOS Security Boundaries
macOS Security Boundaries
03 Tamamlanmış seriATM Security Assessment
ATM Security Assessment
04 Tamamlanmış seriBrowser-to-Native Trust Boundaries
Browser-to-Native Trust Boundaries
05 Tamamlanmış seriWhen Access Checks Fail
When Access Checks Fail
06 Tamamlanmış seriTesting the Ransomware Playbook
Testing the Ransomware Playbook
- 01İçeri Zorla Girmezler. Giriş Yaparlar: Ransomware İlk Erişim
- 02Numaralandırma Engellenemez. Görülüp Görülmediğini Sorun: İlk Bir Saat
- 03Saldırganlar Yeni Yollar Bulmaz. Sizinkileri Bulurlar: Yetki Yükseltme
- 04Etki Alanı (Blast Radius) Tek Bir Sayıdır: Yanal İlerleme
- 05Son İki Adım Kapsam Dışı Olabilir. Onları Atlatılabilir Kılan Şey Değildir
07 Tamamlanmış seriInternal Network Triage
Internal Network Triage
Yayınlanan CVE'ler
Yetkilendirilmiş testler sırasında bulundu, koordineli bildirim ile raporlandı.
İnteraktif Simülatörler
Tarayıcınızda doğrudan çalışan bağımlılıksız güvenlik karar motorları. Yetkilendirme sınırlarını test edin, Kerberos delegasyonlarını çözümleyin ve politika mantığını gerçek zamanlı doğrulayın.
macOS Entitlement Evaluator
XPC IPC sınırlarını, SecRequirement imzalama mantığını, PID reuse race durumlarını ve Hardened Runtime kaçış koşullarını simüle edin.
AD Delegation Risk Resolver
Gerçek zamanlı Protected Users ve MachineAccountQuota savunmalarıyla Unconstrained, Constrained, S4U2Self ve RBCD saldırı yollarını modelleyin.
AI Pentest Execution Broker
Otonom ajan eylemlerini denetleyen politika uygulama motoru: kapsam sınırları, geri alınabilir canary kontrolleri ve çok kademeli onay durumları.
Projeler
Gerçekte karşılaştığım problemler etrafında inşa edilmiş özel ürünler ve açık kaynak araçlar.
XRAY ASM
A private, evidence-driven attack surface management workbench for discovering, relating, and prioritizing external exposure without confusing candidates with verified findings.
GothamCity
A private adversary-emulation and detection-validation platform that turns ATT&CK techniques, Atomic Red Team tests, LOLBAS tradecraft, and controlled agents into measurable defensive coverage.
agentmordor
Evidence-backed authority mapping for AI agents — see which identity, tool, data, and external action are connected before deployment.
Methodology
A private operator knowledge system spanning 22 security domains, with one shared contract for authorization, evidence quality, false-positive review, proof of impact, and reporting.
ghostlink
Covert C2 channel over legitimate platforms — stealthy command and control for authorized red team operations.
evilcorp-ios
Intentionally vulnerable iOS application for mobile security training, with challenges across OWASP MASVS categories.
driftnet2
Network traffic interception and analysis toolkit for passive reconnaissance and protocol inspection.
Yeni araştırma, doğrudan akışınıza.
Bülten yok, takip yok, kayıt yok. Sadece akış — ya da bildirim ve iş birliği için doğrudan bir hat.


















