
Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.
On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..
Yazılar
161 yazı · sayfa 13 / 14Fabrika Ayarlarına Dönmek: Paslı Boruların ve Korunmasız PLC'lerin Arasında Bir Gün
Endüstriyel sistemlerin o "izole" dünyasına sızıyoruz. PLC'ler neden ağlar, Shodan neden ağlatır ve Modbus neden şifre sevmez? Hepsi içeride.
Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek
Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.
İnsan Terminaline SSH Atmak: 'Güven' Protokolü Neden Hala Yamalanmadı?
Sistemleri kırmak kolaydır, asıl mesele o 'güven' eşiğini geçip klavyenin başındaki insanın rızasını almaktır. İşte o kritik saniyenin anatomisi.
IOC Çöplüğünde Hazine Aramak: Tehdit İstihbaratının 'Gerçek' Yüzü
IP listelerini firewall’a basıp kahve içmeye gitmek mi? O günler geride kaldı. Tehdit istihbaratını gerçek bir silaha dönüştürmenin vaktidir.
Görünmez Duvarları Yıkmak: IDOR’un Sessiz Çığlığı ve Mantık Hatalarının Anatomisi
Selam dostum, bugün seninle biraz dertleşelim, biraz da ellerimizi kirletelim. Kahveni (veya o meşhur enerji içeceğini) aldıysan konuya direkt dalıyorum. Bak,...
O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri
Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.
`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak
Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?
Sessizce Sızmak mı, Kapıyı Kırıp Girmek mi? Payloadların Dansı ve O Kritik Saniye
Ekranın sağ alt köşesindeki saat 03:12’yi gösteriyordu ve terminalimdeki o lanet olası '403 Forbidden' hatası adeta benimle dalga geçiyordu. Kahve soğumuş,...
Anahtarı Kapının Üzerinde Unutmak: Kimlik Yönetiminde Neden Hep Aynı Hataları Yapıyoruz?
Kimlik yönetimi sadece şifre belirlemek değildir; bir pentest sırasında tüm sistemi nasıl tek bir unutulmuş token ile ele geçirdiğimi anlatıyorum.
Konteyner Dünyasında 'Root' Olma Yanılgısı: Kendi Kalene Gol Atmamak
Konteynerler seni izole etmez, sadece öyle hissettirir. Docker dünyasında yapılan en kritik hataları ve pratik çözüm yollarını konuştuk.
Sızıntıların Efendisi: Epstein Arşivlerinde Veri Avcılığı ve OSINT’in Kirli Yüzü
Binlerce sayfalık Epstein arşivi ve sızan mailler arasında kaybolmak yerine, bir hacker gibi veri ayıklamanın ve iz sürmenin yollarını konuşuyoruz.
Ekranın Kararması Değil, Kalbinin Durması: Ransomware Dosyası ve Gerçek Hayat Senaryoları
Ransomware artık sadece dosyaları şifrelemiyor, itibarını da çalıyor. Gerçek hayattan örnekler ve teknik detaylarla bu beladan korunmanın yolları.