penetration-testing yazıları
penetration-testing konusunda 6 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Terminaldeki Hayalet: Sızma Testlerinde Ezber Bozan Senaryolar ve Gerçek Savunma
Sızma testi sadece araçları çalıştırmak değil, sistemin ruhunu anlamaktır. Gece yarısı operasyonlarından süzülen teknik dersler ve savunma stratejileriyle dolu bir yolculuk.
Eskiden Raporu Verip Kaçardık, Şimdi İçeride Beraber Yaşıyoruz: Modern Pentestin Evrimi
Siber güvenlikte 'bir kere test yapalım, bir sene rahat edelim' devri kapandı. Artık sızma testleri bir kontrol listesinden ziyade, içerideki saldırganla satranç oynamaya dönüştü.
Kabuk Aldın, Peki Ya Sonra? İç Ağın Karanlık Labirentlerinde Sessizce İlerlemek
Sızma testlerinde 'shell' almak işin sadece başlangıcıdır. Gerçek oyun, o kısıtlı yetkili kullanıcıdan domain adminliğine uzanan o ince ve riskli yolda başlar.
Sızma Testi Bir Sanattır: Otomatize Araçların Ötesinde Bir Red Team Yolculuğu
Sızma testi sadece bir tool çalıştırmak değil, sistemin ruhunu anlayıp zayıf halkayı bulma sanatıdır. Gece yarısı karşılaşılan bir açık portun hikayesinden, savunma stratejilerine uzanan teknik bir bakış.
Para Biriktirmek mi, Bug Biriktirmek mi? Bug Bounty Dünyasının Perde Arkası
Bug bounty'ye yeni başlayanların düştüğü tuzaklar, reconnaissance sanatı ve o ilk ödülü alana kadar geçen uykusuz gecelerin samimi anatomisi.
O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri
Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.