
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
165 yazı · sayfa 13 / 14O Dosya Silindi mi Sanıyorsun? Dijital İzlerin Sessiz Çığlığı
Bir hacker arkasında ne bırakır? Ya da daha önemlisi, sen o izleri ararken kendi izlerini nasıl bırakmazsın? Forensics dünyasına samimi bir giriş.
Görmediğin Bir Şeyi Durduramazsın: XDR Balonunu Şişirmeden Gerçekleri Konuşalım
Hatırlarsın, bir zamanlar
Para Biriktirmek mi, Bug Biriktirmek mi? Bug Bounty Dünyasının Perde Arkası
Bug bounty'ye yeni başlayanların düştüğü tuzaklar, reconnaissance sanatı ve o ilk ödülü alana kadar geçen uykusuz gecelerin samimi anatomisi.
Kafesin Parmaklıklarını Bükmek: Konteyner Dünyasında 'Escaping' Sanatı ve Sınır İhlalleri
Konteyner güvenliği sadece bir Dockerfile yazmaktan ibaret değil; içeriden dışarıya sızmak için tek bir yanlış 'capability' veya 'socket' yetiyor.
Fabrika Ayarlarına Dönmek: Paslı Boruların ve Korunmasız PLC'lerin Arasında Bir Gün
Endüstriyel sistemlerin o "izole" dünyasına sızıyoruz. PLC'ler neden ağlar, Shodan neden ağlatır ve Modbus neden şifre sevmez? Hepsi içeride.
Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek
Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.
İnsan Terminaline SSH Atmak: 'Güven' Protokolü Neden Hala Yamalanmadı?
Sistemleri kırmak kolaydır, asıl mesele o 'güven' eşiğini geçip klavyenin başındaki insanın rızasını almaktır. İşte o kritik saniyenin anatomisi.
IOC Çöplüğünde Hazine Aramak: Tehdit İstihbaratının 'Gerçek' Yüzü
IP listelerini firewall’a basıp kahve içmeye gitmek mi? O günler geride kaldı. Tehdit istihbaratını gerçek bir silaha dönüştürmenin vaktidir.
Görünmez Duvarları Yıkmak: IDOR’un Sessiz Çığlığı ve Mantık Hatalarının Anatomisi
Selam dostum, bugün seninle biraz dertleşelim, biraz da ellerimizi kirletelim. Kahveni (veya o meşhur enerji içeceğini) aldıysan konuya direkt dalıyorum. Bak,...
O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri
Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.
`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak
Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?
Sessizce Sızmak mı, Kapıyı Kırıp Girmek mi? Payloadların Dansı ve O Kritik Saniye
Ekranın sağ alt köşesindeki saat 03:12’yi gösteriyordu ve terminalimdeki o lanet olası '403 Forbidden' hatası adeta benimle dalga geçiyordu. Kahve soğumuş,...