/yazilar

Teknik Yazılar

Sahada test edilmiş pentest metodolojisi, değerlendirme yolları ve pratik güvenlik notları. CVE'ye özgü analizler Araştırma bölümünde.

Odağa göre filtreleGösterilen 24 kayıt
Gruplandırılmış seriler9 koleksiyon · 31 not
S01
Tamamlanmış seri

External Perimeter Intelligence

5/5 bölüm77 dk toplam
  1. 01
    Pentest · 14 dkDış Çevre İstihbarat Grafiği: Varlık İlişkilerini Haritalandırmak1 diyagram4 tablo
  2. 02
    Pentest · 14 dkDomain Sahipliği ve Varlık Atıf Kanıtı: Dış Yüzeyde Yanılgılar2 diyagram4 tablo
  3. 03
    Pentest · 16 dkÜretici Kapsam Dışıydı. Güven Sınırı Değildi: 3. Taraf Entegrasyonları2 diyagram3 tablo
  4. 04
    Pentest · 16 dkServis Gözlemlendi. Uygulama Hâlâ Bilinmiyordu: Dış Keşif2 diyagram3 tablo
  5. 05
    Pentest · 17 dkGiriş Sayfası Kamusaldı. Kimlik Sınırı Başka Bir Yerdeydi2 diyagram4 tablo
S02
Tamamlanmış seri

macOS Security Boundaries

4/4 bölüm53 dk toplam
  1. 01
    Pentest · 20 dkUygulama Sandbox'taydı. XPC Sınırı Hâlâ Yetkilendirme İstiyordu2 diyagram3 kanıt4 kod5 tablo
  2. 02
    Pentest · 11 dkİzin Verildi. Veri Kullanımı Hâlâ Politika Gerektiriyordu: macOS TCC2 diyagram1 kod3 tablo
  3. 03
    Pentest · 11 dkHelper Kayıtlıydı. Yaşam Döngüsü Uygulamadan Uzun Sürdü2 diyagram1 kod2 tablo
  4. 04
    Pentest · 11 dkOlay Görünürdü. Tespitin Hâlâ Bağlama İhtiyacı Vardı: macOS Endpoint Security2 diyagram1 kod2 tablo
S03
Devam eden seri

iOS Security Boundaries

1/4 bölüm16 dk toplam
  1. 01
    Pentest · 16 dkUzantı Sandbox'taydı. Paylaşımlı Konteyner Sınırı Hâlâ Aşıldı: iOS App Groups2 diyagram3 kanıt2 kod3 tablo
S04
Tamamlanmış seri

ATM Security Assessment

5/5 bölüm68 dk toplam
  1. 01
    Pentest · 15 dkATM Penetrasyon Testinde Güven Sınırları: OS ve XFS Katmanı1 diyagram1 tablo
  2. 02
    Pentest · 17 dkATM Firmware Boot Güven Zinciri: Donanım Güvenlik Sınırları1 diyagram1 tablo
  3. 03
    Pentest · 12 dkMasaüstü Gizlendi. Çalıştırma Sınırı Gizlenmedi.1 diyagram1 tablo
  4. 04
    Pentest · 12 dkCihaz API'si Standarttı. Yetkilendirme Varsayıldı.1 diyagram1 tablo
  5. 05
    Pentest · 12 dkBir ATM Sınırlandırıldı. Filo Güven Yolu Sınırlandırılmadı.1 diyagram1 tablo
S05
Tamamlanmış seri

Browser-to-Native Trust Boundaries

3/3 bölüm51 dk toplam
  1. 01
    Vulnerability Research · 18 dkExtension Sandbox'taydı. Native Host Değildi.2 diyagram1 kanıt7 kod6 tablo
  2. 02
    Vulnerability Research · 21 dkSayfanın İzni Yoktu. Extension'ın Vardı.2 diyagram1 kanıt8 kod8 tablo
  3. 03
    Vulnerability Research · 12 dkPaket İmzalıydı. Güncelleme Yine de Bir Güvenlik Kararıydı.2 diyagram1 kanıt6 kod5 tablo
S06
Devam eden seri

Anatomy of a Red Team Operation

1/8 bölüm18 dk toplam
  1. 01
    Pentest · 18 dkRed Team Domain Admin'e Ulaştı. Tatbikat Yine de Başarısız Oldu.2 diyagram7 kod2 tablo
S07
Tamamlanmış seri

When Access Checks Fail

3/3 bölüm25 dk toplam
  1. 01
    Cloud Security · 8 dkCI/CD ve OIDC Güven Sınırı: GitHub Actions'tan Buluta Yetki Geçişi1 diyagram2 kod1 tablo
  2. 02
    Web Security · 8 dkİmza Geçerli. Token Hâlâ Başka Bir Yere Ait: JWT Doğrulama Sınırı1 diyagram2 kod1 tablo
  3. 03
    Web Security · 9 dkİstek Sunucu Tarafında Kaldı. Kimlik Bilgisi Kalmadı: SSRF ve Cloud Metadata1 diyagram2 kod1 tablo
S08
Tamamlanmış seri

Testing the Ransomware Playbook

5/5 bölüm34 dk toplam
  1. 01
    Pentest · 7 dkİçeri Zorla Girmezler. Giriş Yaparlar: Ransomware İlk Erişim1 diyagram2 kod1 tablo
  2. 02
    Pentest · 7 dkNumaralandırma Engellenemez. Görülüp Görülmediğini Sorun: İlk Bir Saat1 diyagram2 kod1 tablo
  3. 03
    Pentest · 7 dkSaldırganlar Yeni Yollar Bulmaz. Sizinkileri Bulurlar: Yetki Yükseltme1 diyagram1 kod1 tablo
  4. 04
    Pentest · 7 dkEtki Alanı (Blast Radius) Tek Bir Sayıdır: Yanal İlerleme1 diyagram2 kod1 tablo
  5. 05
    Pentest · 6 dkSon İki Adım Kapsam Dışı Olabilir. Onları Atlatılabilir Kılan Şey Değildir1 diyagram1 kod1 tablo
S09
Tamamlanmış seri

Internal Network Triage

4/4 bölüm29 dk toplam
  1. 01
    Pentest · 7 dkKerberoasting Triyajı: Çoğu Servis Bileti Zaman Kaybıdır1 diyagram2 kod1 tablo
  2. 02
    Pentest · 7 dkSMB Signing Açık. Bu Grafikte Sadece Bir Kenarı Kapattı1 diyagram2 kod1 tablo
  3. 03
    Pentest · 8 dkKerberos Delegasyon Triyajı: Unconstrained, Constrained ve RBCD1 diyagram3 kod1 tablo
  4. 04
    Pentest · 7 dkBloodHound Edge Analizi: Çizge Var, Peki Saldırı Yolu Kanıtı Nerede?1 diyagram3 kod1 tablo
Seven isolated privileged-service modules connected to a forensic peer-identity instrument, with one amber decoy identity separated from the kernel-bound verification chain.Dosya görseli
Vulnerability Research01

Privileged Helper Taramasında Üç Yanlış Alarm

Bu Mac'te root olarak çalışan yedi üçüncü taraf helper'ın konuştuğu süreci doğrulayıp doğrulamadığını inceledim. Üç kez yanıldım ve bulguya ulaşmadım; asıl değer, ucuz görünen yöntemlerin neden başarısız olduğunda.

1 diyagram13 kod bloğu
A glass application container remains connected to a dark host through three red authority paths while a cyan control boundary cuts the paths.Dosya görseli
Pentest02

Non-Root Konteyner İllüzyonu: Host İzolasyonu Neden Yetmez?

Kullanıcı ID'sini 1000 yapmak konteyner kaçışını tek başına engellemez. Linux kernel yetenekleri (capabilities), cgroups ve paylaşımlı namespace sınırları.

2 diyagram4 kod bloğu3 tabloKanıt matrisi
A dark code-analysis laboratory comparing one monolithic AI core with three specialist cores, all feeding a central evidence gate that emits a small set of verified red findings.Dosya görseli
Pentest03

Yapay Zeka Zafiyet Keşif Kıyaslaması: Sinyal vs. Halüsinasyon

LLM tabanlı kod analiz araçlarının gerçek zafiyet bulma başarımı: deterministik test senaryoları, yanlış pozitif oranları ve model sınırları.

4 diyagram1 kod bloğu5 tabloKanıt matrisi
A cinematic glass policy broker stops fragmented red AI proposals and passes one narrow cyan capability toward an isolated worker chamber.Dosya görseli
Pentest04

Yapay Zeka Pentest Broker Mimarisi: Otonom Ajan Yetki Sınırları

Büyük dil modellerine canlı test yetkisi verirken sınırları korumak: deterministik capability broker'lar, atlanamaz politika kapıları ve insan onay merdivenleri.

2 diyagram1 kod bloğu3 tabloKanıt matrisi
Three dark Linux server chambers progress from exposed red paths through a score-driven middle state to a verified cyan hardened state.Dosya görseli
Pentest05

Sertleştirme Puanı Arttı. Saldırı Yolu Açık Kaldı: Linux Hardening

Lynis'i sensör, yerleşik baseline'ları bağlam ve kontrollü yeniden testleri kanıt olarak kullanan; servisleri bozmadan saldırı yollarını kapatan Linux sertleştirme metodolojisi.

2 diyagram4 kod bloğu5 tabloKanıt matrisi
An abstract AI core sends two red action paths toward a fragmenting cloud resource and a cascading enterprise directory, while a cyan policy gate stands between proposal and execution.Dosya görseli
Pentest06

Tool-Call İhlali: AI Ajanı Kapsam Dışına Nasıl Çıktı?

Bir penetrasyon testi simülasyonunda prompt injection ile modelin araç çağırma (tool-call) mekanizmasının manipüle edilmesi ve kapsam dışı ağ segmentine sıçrama vakası analizi.

2 diyagram2 kod bloğu5 tabloKanıt matrisi
A wireless signal and captured handshake remain separated from an identity gateway and a segmented internal network.Dosya görseli
Pentest07

Handshake Yakalandı. Ağ Ele Geçirilmedi: Wi-Fi Kanıt Zinciri

Bir kablosuz güvenlik testine başarılı demeden önce radyo görünürlüğü, ağ kimliği, kimlik doğrulama, istemci güveni ve ilişkilendirme sonrası erişimi ayıran metodoloji.

Seçilmiş araştırma3 diyagram1 kod bloğu4 tabloKanıt matrisi
A cinematic AI production pipeline with separate glass chambers for data, build systems, a model, storage, tools, and applications, crossed by cyan data flows and amber attack paths.Dosya görseli
Pentest08

Model Hedef Değildir. Veri Hattı Hedeftir: MITRE ATLAS Metodolojisi

AI değerlendirmelerini matris tiyatrosuna dönüştürmeden MITRE ATLAS kullanımı: üretim sistemini haritala, yetkiyi araçlara kadar takip et ve kanıtı etki kanıtlandıktan sonra etiketle.

3 diyagram3 tabloKanıt matrisi
A layered dark glass identity architecture where unsafe paths from workstations and servers are severed before reaching a protected control-plane core.Dosya görseli
Pentest09

Active Directory Sertleştirme Sırası: Önce Tier 0, Sonra Gürültü

Yetkilendirilmiş Red Team tecrübelerinden adım adım Active Directory sertleştirme rehberi: Kerberos delegasyon riskleri, AD CS şablonları, LDAP signing ve savunulabilir Tier 0 mimarisi.

8 diyagram9 kod bloğu3 tabloKanıt matrisi
Two layered software structures differ by one glowing component whose trail is traced backward into the mechanism.Dosya görseli
Vulnerability Research10

Patch Bir İfşadır. Hata Delta İçindedir: Binary Patch Diffing

Patch diffing üreticinin güvenlik bültenini doğrulanabilir kanıta dönüştürür: fonksiyon grafiği eşleme, yapı (struct) düzen değişiklikleri ve örtülü düzeltmeler.

1 diyagram1 kod bloğu1 tabloKanıt matrisi
A forgotten certificate template connects through a press to an elevated amber path toward a central authority chamber.Dosya görseli
Pentest11

AD CS ESC4: Kimsenin Sahip Çıkmadığı Şablon

Sıradan bir AD CS şablon yetkisinin nasıl Domain Admin haklarına dönüştüğü — ve ESC4'ün neden her ESC1 makalesinin atladığı asıl kök neden olduğu.

2 diyagram10 kod bloğu1 tabloKanıt matrisi
A verified external link enters a mobile application while an unsafe internal route reaches toward a protected account chamber.Dosya görseli
Pentest12

Bağlantı Doğrulandı. Hedef Doğrulanmadı: Android App Links İstismarı

Android App Links etki alanı doğrulamasını geçse bile hedef bileşenin yetkilendirme kontrolünü atlaması: Intent yönlendirme ve veri sızıntısı analizi.

Seçilmiş araştırma3 diyagram7 kod bloğu3 tabloKanıt matrisi
Small glass permission bridges connect isolated cloud platforms into one continuous path toward a central authority.Dosya görseli
Cloud Security13

Bulut IAM Yetki Yükseltme: 14 Yaygın İzin Kombinasyonu

Görünüşte zararsız IAM izinlerinin (PassRole, AssumeRole, SetDefaultPolicyVersion) bir araya gelerek tam yönetici haklarına ulaşması.

1 diyagram2 kod bloğu1 tabloKanıt matrisi
A luminous authentication path passes through three glass verification gates and bends through three missing frames.Dosya görseli
Web Security14

Akış Standart. Bypass Atladığınız Yarıda: OAuth 2.0 / OIDC İstismarı

OAuth 2.0 ve OIDC zafiyetleri nadiren şartnamede yer alır. Uygulayıcıların atladığı parçalardadır — state, PKCE, tam redirect eşleşmesi, audience doğrulaması.

Seçilmiş araştırma1 diyagram2 kod bloğu1 tabloKanıt matrisi
One luminous route enters two transparent parsing machines and emerges as a curved path into a protected chamber.Dosya görseli
Web Security15

Proxy'nizin Engellediği Yol, Uygulamanızın Çalıştırdığı Yol Değildir

Yetkilendirme ve yönlendirme farklı yazılımlar tarafından yapıldığında URL'yi farklı ayrıştırırlar. Bypass iki bileşende de değildir — aralarındaki sıra farkındadır.

1 diyagram4 kod bloğu1 tabloKanıt matrisi
Substack'te de

Uzun format analizler, doğrudan gelen kutunuza.

Bu sitenin yanı sıra Substack'te genişletilmiş araştırma ve saha notları yayınlıyorum. Yeni içerik çıktığında haberdar olmak için abone olun.