İçeriğe geç
Sedat Özdemir
Sedat Özdemir

Siber güvenlik mühendisliği üzerine çalışıyorum. Öğrendiğim her şey sizlerle.

On yıla yakındır ofansif güvenlik tarafındayım: offensive yapay zeka gelişimi, web, yerel ağ, mobil ve API sızma testleri, red team çalışmaları ve DevSecOps alanlarında çalışıyorum. Buradaki yazılar kamuya açık zafiyet haberlerine ve kendi laboratuvarımdaki denemelere dayanır; kişisel notlarımdır. İyi okumalar..

Yazılar

165 yazı · sayfa 13 / 14

O Dosya Silindi mi Sanıyorsun? Dijital İzlerin Sessiz Çığlığı

Bir hacker arkasında ne bırakır? Ya da daha önemlisi, sen o izleri ararken kendi izlerini nasıl bırakmazsın? Forensics dünyasına samimi bir giriş.

20 Şubat 2026·4 dk okumablue-teamcybersecuritydfir

Görmediğin Bir Şeyi Durduramazsın: XDR Balonunu Şişirmeden Gerçekleri Konuşalım

Hatırlarsın, bir zamanlar

17 Şubat 2026·6 dk okumaauthenticationtutorial

Para Biriktirmek mi, Bug Biriktirmek mi? Bug Bounty Dünyasının Perde Arkası

Bug bounty'ye yeni başlayanların düştüğü tuzaklar, reconnaissance sanatı ve o ilk ödülü alana kadar geçen uykusuz gecelerin samimi anatomisi.

16 Şubat 2026·5 dk okumabug-bountyidorpenetration-testing

Kafesin Parmaklıklarını Bükmek: Konteyner Dünyasında 'Escaping' Sanatı ve Sınır İhlalleri

Konteyner güvenliği sadece bir Dockerfile yazmaktan ibaret değil; içeriden dışarıya sızmak için tek bir yanlış 'capability' veya 'socket' yetiyor.

14 Şubat 2026·5 dk okumacloud-nativecontainer-securitydevsecops

Fabrika Ayarlarına Dönmek: Paslı Boruların ve Korunmasız PLC'lerin Arasında Bir Gün

Endüstriyel sistemlerin o "izole" dünyasına sızıyoruz. PLC'ler neden ağlar, Shodan neden ağlatır ve Modbus neden şifre sevmez? Hepsi içeride.

13 Şubat 2026·5 dk okumaics-securitymodbusot-security

Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek

Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.

11 Şubat 2026·5 dk okumaandroid-pentestfridamobile-security

İnsan Terminaline SSH Atmak: 'Güven' Protokolü Neden Hala Yamalanmadı?

Sistemleri kırmak kolaydır, asıl mesele o 'güven' eşiğini geçip klavyenin başındaki insanın rızasını almaktır. İşte o kritik saniyenin anatomisi.

10 Şubat 2026·5 dk okumacybersecurityhtml-smugglingpentesting

IOC Çöplüğünde Hazine Aramak: Tehdit İstihbaratının 'Gerçek' Yüzü

IP listelerini firewall’a basıp kahve içmeye gitmek mi? O günler geride kaldı. Tehdit istihbaratını gerçek bir silaha dönüştürmenin vaktidir.

9 Şubat 2026·5 dk okumacybersecuritypythonred-teaming

Görünmez Duvarları Yıkmak: IDOR’un Sessiz Çığlığı ve Mantık Hatalarının Anatomisi

Selam dostum, bugün seninle biraz dertleşelim, biraz da ellerimizi kirletelim. Kahveni (veya o meşhur enerji içeceğini) aldıysan konuya direkt dalıyorum. Bak,...

8 Şubat 2026·5 dk okumaencryptionresearch

O İmleç Neden Yanıp Sönmüyor? Terminalin Karanlığında Kaybolan Paketler ve Red Team Gerçekleri

Saat 03:14, shell geldi ama tepki yok. Bir Red Teamer'ın en yalnız anında, kör bir injection'dan domain admin'e uzanan teknik ve zihinsel yolculuk.

7 Şubat 2026·5 dk okumacybersecurity-experienceexploitationlateral-movement

`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak

Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?

6 Şubat 2026·6 dk okumaassemblybinary-exploitationmalware-analysis

Sessizce Sızmak mı, Kapıyı Kırıp Girmek mi? Payloadların Dansı ve O Kritik Saniye

Ekranın sağ alt köşesindeki saat 03:12’yi gösteriyordu ve terminalimdeki o lanet olası '403 Forbidden' hatası adeta benimle dalga geçiyordu. Kahve soğumuş,...

5 Şubat 2026·5 dk okumacompliancedevsecops