İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

161 yazı · sayfa 13 / 14

Fabrika Ayarlarına Dönmek: Paslı Boruların ve Korunmasız PLC'lerin Arasında Bir Gün

Endüstriyel sistemlerin o "izole" dünyasına sızıyoruz. PLC'ler neden ağlar, Shodan neden ağlatır ve Modbus neden şifre sevmez? Hepsi içeride.

13 Şubat 2026·5 dk okumaics-securitymodbusot-security

Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek

Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.

11 Şubat 2026·5 dk okumaandroid-pentestfridamobile-security

İnsan Terminaline SSH Atmak: 'Güven' Protokolü Neden Hala Yamalanmadı?

Sistemleri kırmak kolaydır, asıl mesele o 'güven' eşiğini geçip klavyenin başındaki insanın rızasını almaktır. İşte o kritik saniyenin anatomisi.

10 Şubat 2026·5 dk okumacybersecurityhtml-smugglingpentesting

IOC Çöplüğünde Hazine Aramak: Tehdit İstihbaratının 'Gerçek' Yüzü

IP listelerini firewall’a basıp kahve içmeye gitmek mi? O günler geride kaldı. Tehdit istihbaratını gerçek bir silaha dönüştürmenin vaktidir.

9 Şubat 2026·5 dk okumacybersecuritypythonred-teaming

Görünmez Duvarları Yıkmak: IDOR’un Sessiz Çığlığı ve Mantık Hatalarının Anatomisi

Selam dostum, bugün seninle biraz dertleşelim, biraz da ellerimizi kirletelim. Kahveni (veya o meşhur enerji içeceğini) aldıysan konuya direkt dalıyorum. Bak,...

8 Şubat 2026·5 dk okumaencryptionresearch

O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri

Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.

7 Şubat 2026·5 dk okumacybersecurity-experienceexploitationlateral-movement

`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak

Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?

6 Şubat 2026·6 dk okumaassemblybinary-exploitationmalware-analysis

Sessizce Sızmak mı, Kapıyı Kırıp Girmek mi? Payloadların Dansı ve O Kritik Saniye

Ekranın sağ alt köşesindeki saat 03:12’yi gösteriyordu ve terminalimdeki o lanet olası '403 Forbidden' hatası adeta benimle dalga geçiyordu. Kahve soğumuş,...

5 Şubat 2026·5 dk okumacompliancedevsecops

Anahtarı Kapının Üzerinde Unutmak: Kimlik Yönetiminde Neden Hep Aynı Hataları Yapıyoruz?

Kimlik yönetimi sadece şifre belirlemek değildir; bir pentest sırasında tüm sistemi nasıl tek bir unutulmuş token ile ele geçirdiğimi anlatıyorum.

5 Şubat 2026·4 dk okumacloud-securityiamidentity-management

Konteyner Dünyasında 'Root' Olma Yanılgısı: Kendi Kalene Gol Atmamak

Konteynerler seni izole etmez, sadece öyle hissettirir. Docker dünyasında yapılan en kritik hataları ve pratik çözüm yollarını konuştuk.

5 Şubat 2026·4 dk okumacloud-securitydevsecopsdocker

Sızıntıların Efendisi: Epstein Arşivlerinde Veri Avcılığı ve OSINT’in Kirli Yüzü

Binlerce sayfalık Epstein arşivi ve sızan mailler arasında kaybolmak yerine, bir hacker gibi veri ayıklamanın ve iz sürmenin yollarını konuşuyoruz.

4 Şubat 2026·4 dk okumadata-analysisdigital-forensicsepstein-docs

Ekranın Kararması Değil, Kalbinin Durması: Ransomware Dosyası ve Gerçek Hayat Senaryoları

Ransomware artık sadece dosyaları şifrelemiyor, itibarını da çalıyor. Gerçek hayattan örnekler ve teknik detaylarla bu beladan korunmanın yolları.

4 Şubat 2026·5 dk okumacybersecurityincident-responsemalware-analysis