İçeriğe geç
Sedat Özdemir

red-teaming yazıları

red-teaming konusunda 43 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Sızma Testi Bir Sanattır: Otomatize Araçların Ötesinde Bir Red Team Yolculuğu

Sızma testi sadece bir tool çalıştırmak değil, sistemin ruhunu anlayıp zayıf halkayı bulma sanatıdır. Gece yarısı karşılaşılan bir açık portun hikayesinden, savunma stratejilerine uzanan teknik bir bakış.

21 Şubat 2026·4 dk okumacyber-securityethical-hackinginfosec

Para Biriktirmek mi, Bug Biriktirmek mi? Bug Bounty Dünyasının Perde Arkası

Bug bounty'ye yeni başlayanların düştüğü tuzaklar, reconnaissance sanatı ve o ilk ödülü alana kadar geçen uykusuz gecelerin samimi anatomisi.

16 Şubat 2026·5 dk okumabug-bountyidorpenetration-testing

IOC Çöplüğünde Hazine Aramak: Tehdit İstihbaratının 'Gerçek' Yüzü

IP listelerini firewall’a basıp kahve içmeye gitmek mi? O günler geride kaldı. Tehdit istihbaratını gerçek bir silaha dönüştürmenin vaktidir.

9 Şubat 2026·5 dk okumacybersecuritypythonred-teaming

O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri

Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.

7 Şubat 2026·5 dk okumacybersecurity-experienceexploitationlateral-movement

`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak

Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?

6 Şubat 2026·6 dk okumaassemblybinary-exploitationmalware-analysis

Konteyner Dünyasında 'Root' Olma Yanılgısı: Kendi Kalene Gol Atmamak

Konteynerler seni izole etmez, sadece öyle hissettirir. Docker dünyasında yapılan en kritik hataları ve pratik çözüm yollarını konuştuk.

5 Şubat 2026·4 dk okumacloud-securitydevsecopsdocker

Dijital Ayak İzlerini Takip Etmek: Google’ın Ötesindeki Dünya ve OSINT Gerçekleri

OSINT sadece Google'da arama yapmak değildir; bir ipucunun peşinden gidip sistemin anahtarını bulmaktır. Kendi yöntemlerimi ve araçlarımı anlatıyorum.

3 Şubat 2026·5 dk okumacybersecurityinformation-gatheringosint