İçeriğe geç
Sedat Özdemir

red-team yazıları

red-team konusunda 53 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Sürücü Silahı: BYOVD ile Kernel'a Uzanan El

GodDamn ransomware, meşru bir sürücüyü silah olarak kullanıp kernel seviyesine iniyor. Bu taktiği red team gözüyle söküp atıyorum.

10 Temmuz 2026·3 dk okumabyovdkernel-securityransomware

Saatli Bombayı Duymak: Zero-Day Gerçeği ve Savunmanın Görünmez Cephesi

Yazılım dünyasının en büyük kabusu: Sıfırıncı gün. Peki, daha kimsenin bilmediği bir açığa karşı nasıl savunma yapılır? Gelin, bilinmeyenin peşine düşelim.

10 Temmuz 2026·4 dk okumaexploit-developmentred-teamsavunma

Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi

Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.

5 Temmuz 2026·3 dk okumablue-teamcybersecuritymalware-analysis

__proto__ Deyip Geçme, Bütün Krallığı Kaybedebilirsin: Prototype Pollution'ın Gerçek Yüzü

Node.js dünyasının o meşhur ama sinsi açığı Prototype Pollution'ı, uykusuz bir gecede yaşadığımız gerçek bir kriz üzerinden inceliyoruz. Sadece veri mi sızıyor, yoksa sistemin anahtarlarını mı teslim ediyoruz?

4 Temmuz 2026·3 dk okumacybersecuritynodejsprototype-pollution

0x41414141 Adresine Zıplamak: Yama Henüz Yayınlanmadığında Ne Yaparsınız?

Zero-day dediğimiz o efsanevi canavar aslında sadece bir mantık hatası veya unutulmuş bir 'if' bloğudur. Peki, saldırganlar kapıyı çalmadan içeri girdiğinde onları nasıl fark edersiniz?

1 Temmuz 2026·4 dk okumadefensive-securityexploitred-team

Kum Havuzunda Boğulmak: Zararlı Yazılım Analizinde Görünmeyeni Görmek

Zararlı yazılım analizi artık sadece 'dosyayı çalıştır ve izle' aşamasını çoktan geçti. Modern malware'ler analiz edildiğini anladığı anda intihar ediyor. Peki, bu kedi fare oyununda nasıl bir adım öne geçeriz?

30 Haziran 2026·4 dk okumacyber-securitydfirmalware-analysis

IDOR'dan Fazlası: API Dünyasında Mantık Hataları ve Görünmez Kapılar

Eskiden 'or 1=1' ile veritabanlarını inleten saldırganlar vardı, şimdi ise sadece bir parametreyi değiştirip tüm kullanıcı verilerini sızdırıyorlar. API güvenliğinde iş mantığı hatalarının anatomisini ve savunma taktiklerini inceliyoruz.

27 Haziran 2026·4 dk okumaapi-securitybolabug-bounty

Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler

VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.

24 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis

Saatli Bombanın Sesi Gelmiyor: Zero-Day Kaosunda Hayatta Kalma Rehberi

Yaması olmayan, üreticisinin bile bilmediği bir açıkla karşılaştığında elinde ne kalır? Red Team gözünden Zero-Day dünyasına, exploitlerin anatomisine ve savunma taktiklerine dalıyoruz.

23 Haziran 2026·4 dk okumacybersecurityexploitred-team

O Dosyayı Açtığında Aslında Ne Oluyor? Malware Analizinin Mutfağına Giriş

Kendi ana makinemde yanlışlıkla bir trojan çalıştırdığım o günden, profesyonel Red Team süreçlerine uzanan; malware analizinin karanlık, eğlenceli ve bir o kadar da öğretici yolculuğu.

21 Haziran 2026·4 dk okumacyber-securitydefensive-securitymalware-analysis

Saatli Bomba Değil, Hayalet Bir Gölge: Zero-Day Gerçekleri ve 'Patch' Bekleyen O Gece

Üreticinin bile ruhunun duymadığı bir açıkla baş başa kaldığınızda ne yaparsınız? Zero-day kavramının derinliklerine iniyor, savunma stratejilerini ve o meşhur 'yamasız' süreci masaya yatırıyoruz.

19 Haziran 2026·4 dk okumadefensive-securityexploit-devred-team

Kodun İçindeki Labirent: Bir Binary Analizinde Sabahlamak

Bir dosyanın sadece hash değerine bakmak yetmez. O 'zararsız' görünen PDF'in içindeki shellcode'un izini sürerken neler yaşandığını ve malware analizinin mutfağını konuşuyoruz.

13 Haziran 2026·4 dk okumablue-teamcybersecuritymalware-analysis