Teknik Yazılar
Sahada test edilmiş pentest metodolojisi, değerlendirme yolları ve pratik güvenlik notları. CVE'ye özgü analizler Araştırma bölümünde.
S01Tamamlanmış seriExternal Perimeter Intelligence
5/5 bölüm77 dk toplam
External Perimeter Intelligence
- 01Pentest · 14 dkDış Çevre İstihbarat Grafiği: Varlık İlişkilerini Haritalandırmak1 diyagram4 tablo↗
- 02Pentest · 14 dkDomain Sahipliği ve Varlık Atıf Kanıtı: Dış Yüzeyde Yanılgılar2 diyagram4 tablo↗
- 03Pentest · 16 dkÜretici Kapsam Dışıydı. Güven Sınırı Değildi: 3. Taraf Entegrasyonları2 diyagram3 tablo↗
- 04Pentest · 16 dkServis Gözlemlendi. Uygulama Hâlâ Bilinmiyordu: Dış Keşif2 diyagram3 tablo↗
- 05Pentest · 17 dkGiriş Sayfası Kamusaldı. Kimlik Sınırı Başka Bir Yerdeydi2 diyagram4 tablo↗
S02Tamamlanmış serimacOS Security Boundaries
4/4 bölüm53 dk toplam
macOS Security Boundaries
- 01Pentest · 20 dkUygulama Sandbox'taydı. XPC Sınırı Hâlâ Yetkilendirme İstiyordu2 diyagram3 kanıt4 kod5 tablo↗
- 02Pentest · 11 dkİzin Verildi. Veri Kullanımı Hâlâ Politika Gerektiriyordu: macOS TCC2 diyagram1 kod3 tablo↗
- 03Pentest · 11 dkHelper Kayıtlıydı. Yaşam Döngüsü Uygulamadan Uzun Sürdü2 diyagram1 kod2 tablo↗
- 04Pentest · 11 dkOlay Görünürdü. Tespitin Hâlâ Bağlama İhtiyacı Vardı: macOS Endpoint Security2 diyagram1 kod2 tablo↗
S03Devam eden seriiOS Security Boundaries
1/4 bölüm16 dk toplam
iOS Security Boundaries
S04Tamamlanmış seriATM Security Assessment
5/5 bölüm68 dk toplam
ATM Security Assessment
- 01Pentest · 15 dkATM Penetrasyon Testinde Güven Sınırları: OS ve XFS Katmanı1 diyagram1 tablo↗
- 02Pentest · 17 dkATM Firmware Boot Güven Zinciri: Donanım Güvenlik Sınırları1 diyagram1 tablo↗
- 03Pentest · 12 dkMasaüstü Gizlendi. Çalıştırma Sınırı Gizlenmedi.1 diyagram1 tablo↗
- 04Pentest · 12 dkCihaz API'si Standarttı. Yetkilendirme Varsayıldı.1 diyagram1 tablo↗
- 05Pentest · 12 dkBir ATM Sınırlandırıldı. Filo Güven Yolu Sınırlandırılmadı.1 diyagram1 tablo↗
S05Tamamlanmış seriBrowser-to-Native Trust Boundaries
3/3 bölüm51 dk toplam
Browser-to-Native Trust Boundaries
- 01Vulnerability Research · 18 dkExtension Sandbox'taydı. Native Host Değildi.2 diyagram1 kanıt7 kod6 tablo↗
- 02Vulnerability Research · 21 dkSayfanın İzni Yoktu. Extension'ın Vardı.2 diyagram1 kanıt8 kod8 tablo↗
- 03Vulnerability Research · 12 dkPaket İmzalıydı. Güncelleme Yine de Bir Güvenlik Kararıydı.2 diyagram1 kanıt6 kod5 tablo↗
S06Devam eden seriAnatomy of a Red Team Operation
1/8 bölüm18 dk toplam
Anatomy of a Red Team Operation
S07Tamamlanmış seriWhen Access Checks Fail
3/3 bölüm25 dk toplam
When Access Checks Fail
- 01Cloud Security · 8 dkCI/CD ve OIDC Güven Sınırı: GitHub Actions'tan Buluta Yetki Geçişi1 diyagram2 kod1 tablo↗
- 02Web Security · 8 dkİmza Geçerli. Token Hâlâ Başka Bir Yere Ait: JWT Doğrulama Sınırı1 diyagram2 kod1 tablo↗
- 03Web Security · 9 dkİstek Sunucu Tarafında Kaldı. Kimlik Bilgisi Kalmadı: SSRF ve Cloud Metadata1 diyagram2 kod1 tablo↗
S08Tamamlanmış seriTesting the Ransomware Playbook
5/5 bölüm34 dk toplam
Testing the Ransomware Playbook
- 01Pentest · 7 dkİçeri Zorla Girmezler. Giriş Yaparlar: Ransomware İlk Erişim1 diyagram2 kod1 tablo↗
- 02Pentest · 7 dkNumaralandırma Engellenemez. Görülüp Görülmediğini Sorun: İlk Bir Saat1 diyagram2 kod1 tablo↗
- 03Pentest · 7 dkSaldırganlar Yeni Yollar Bulmaz. Sizinkileri Bulurlar: Yetki Yükseltme1 diyagram1 kod1 tablo↗
- 04Pentest · 7 dkEtki Alanı (Blast Radius) Tek Bir Sayıdır: Yanal İlerleme1 diyagram2 kod1 tablo↗
- 05Pentest · 6 dkSon İki Adım Kapsam Dışı Olabilir. Onları Atlatılabilir Kılan Şey Değildir1 diyagram1 kod1 tablo↗
S09Tamamlanmış seriInternal Network Triage
4/4 bölüm29 dk toplam
Internal Network Triage
- 01Pentest · 7 dkKerberoasting Triyajı: Çoğu Servis Bileti Zaman Kaybıdır1 diyagram2 kod1 tablo↗
- 02Pentest · 7 dkSMB Signing Açık. Bu Grafikte Sadece Bir Kenarı Kapattı1 diyagram2 kod1 tablo↗
- 03Pentest · 8 dkKerberos Delegasyon Triyajı: Unconstrained, Constrained ve RBCD1 diyagram3 kod1 tablo↗
- 04Pentest · 7 dkBloodHound Edge Analizi: Çizge Var, Peki Saldırı Yolu Kanıtı Nerede?1 diyagram3 kod1 tablo↗
Dosya görseliPrivileged Helper Taramasında Üç Yanlış Alarm
Bu Mac'te root olarak çalışan yedi üçüncü taraf helper'ın konuştuğu süreci doğrulayıp doğrulamadığını inceledim. Üç kez yanıldım ve bulguya ulaşmadım; asıl değer, ucuz görünen yöntemlerin neden başarısız olduğunda.
Dosya görseliNon-Root Konteyner İllüzyonu: Host İzolasyonu Neden Yetmez?
Kullanıcı ID'sini 1000 yapmak konteyner kaçışını tek başına engellemez. Linux kernel yetenekleri (capabilities), cgroups ve paylaşımlı namespace sınırları.
Dosya görseliYapay Zeka Zafiyet Keşif Kıyaslaması: Sinyal vs. Halüsinasyon
LLM tabanlı kod analiz araçlarının gerçek zafiyet bulma başarımı: deterministik test senaryoları, yanlış pozitif oranları ve model sınırları.
Dosya görseliYapay Zeka Pentest Broker Mimarisi: Otonom Ajan Yetki Sınırları
Büyük dil modellerine canlı test yetkisi verirken sınırları korumak: deterministik capability broker'lar, atlanamaz politika kapıları ve insan onay merdivenleri.
Dosya görseliSertleştirme Puanı Arttı. Saldırı Yolu Açık Kaldı: Linux Hardening
Lynis'i sensör, yerleşik baseline'ları bağlam ve kontrollü yeniden testleri kanıt olarak kullanan; servisleri bozmadan saldırı yollarını kapatan Linux sertleştirme metodolojisi.
Dosya görseliTool-Call İhlali: AI Ajanı Kapsam Dışına Nasıl Çıktı?
Bir penetrasyon testi simülasyonunda prompt injection ile modelin araç çağırma (tool-call) mekanizmasının manipüle edilmesi ve kapsam dışı ağ segmentine sıçrama vakası analizi.
Dosya görseliHandshake Yakalandı. Ağ Ele Geçirilmedi: Wi-Fi Kanıt Zinciri
Bir kablosuz güvenlik testine başarılı demeden önce radyo görünürlüğü, ağ kimliği, kimlik doğrulama, istemci güveni ve ilişkilendirme sonrası erişimi ayıran metodoloji.
Dosya görseliModel Hedef Değildir. Veri Hattı Hedeftir: MITRE ATLAS Metodolojisi
AI değerlendirmelerini matris tiyatrosuna dönüştürmeden MITRE ATLAS kullanımı: üretim sistemini haritala, yetkiyi araçlara kadar takip et ve kanıtı etki kanıtlandıktan sonra etiketle.
Dosya görseliActive Directory Sertleştirme Sırası: Önce Tier 0, Sonra Gürültü
Yetkilendirilmiş Red Team tecrübelerinden adım adım Active Directory sertleştirme rehberi: Kerberos delegasyon riskleri, AD CS şablonları, LDAP signing ve savunulabilir Tier 0 mimarisi.
Dosya görseliPatch Bir İfşadır. Hata Delta İçindedir: Binary Patch Diffing
Patch diffing üreticinin güvenlik bültenini doğrulanabilir kanıta dönüştürür: fonksiyon grafiği eşleme, yapı (struct) düzen değişiklikleri ve örtülü düzeltmeler.
Dosya görseliAD CS ESC4: Kimsenin Sahip Çıkmadığı Şablon
Sıradan bir AD CS şablon yetkisinin nasıl Domain Admin haklarına dönüştüğü — ve ESC4'ün neden her ESC1 makalesinin atladığı asıl kök neden olduğu.
Dosya görseliBağlantı Doğrulandı. Hedef Doğrulanmadı: Android App Links İstismarı
Android App Links etki alanı doğrulamasını geçse bile hedef bileşenin yetkilendirme kontrolünü atlaması: Intent yönlendirme ve veri sızıntısı analizi.
Dosya görseliBulut IAM Yetki Yükseltme: 14 Yaygın İzin Kombinasyonu
Görünüşte zararsız IAM izinlerinin (PassRole, AssumeRole, SetDefaultPolicyVersion) bir araya gelerek tam yönetici haklarına ulaşması.
Dosya görseliAkış Standart. Bypass Atladığınız Yarıda: OAuth 2.0 / OIDC İstismarı
OAuth 2.0 ve OIDC zafiyetleri nadiren şartnamede yer alır. Uygulayıcıların atladığı parçalardadır — state, PKCE, tam redirect eşleşmesi, audience doğrulaması.
Dosya görseliProxy'nizin Engellediği Yol, Uygulamanızın Çalıştırdığı Yol Değildir
Yetkilendirme ve yönlendirme farklı yazılımlar tarafından yapıldığında URL'yi farklı ayrıştırırlar. Bypass iki bileşende de değildir — aralarındaki sıra farkındadır.
Uzun format analizler, doğrudan gelen kutunuza.
Bu sitenin yanı sıra Substack'te genişletilmiş araştırma ve saha notları yayınlıyorum. Yeni içerik çıktığında haberdar olmak için abone olun.
