Güvenlik

Siber güvenlik araştırmaları, penetrasyon testi ve zafiyet analizi

23
Yazı

Android Pentest ve Güvenlik Mimarisi: 2026 Saha Rehberi ve Kaynak Kod Analizi

Android güvenlik modeli, Binder IPC, Keystore/Keymint TEE entegrasyonu, exported bileşenler, WebView zafiyetleri, JNI/NDK analizi ve Play Integrity mekanizmalarının 2026 standartlarında derinlemesine teknik analizi.

Android güvenlik modeli, Binder IPC, Keystore/Keymint TEE entegrasyonu, exported bileşenler, WebView zafiyetleri, JNI/NDK analizi ve Play Integrity mekanizmalarının 2026 standartlarında derinlemesine teknik analizi.

14 dk okuma
2.620 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Yeni Başlayanlar için Anti-Debugging, Bölüm 1: Program Debugger'ı Nasıl Fark Eder

Linux'ta anti-debugging'in temelleri: tek tracer kuralı, ptrace ile kendini izleme, /proc içinde TracerPid, ebeveyn kontrolü, zamanlama ölçümü ve 0xCC breakpoint taraması; artı analistlerin her kontrole verdiği yanıtlar.

Linux'ta anti-debugging'in temelleri: tek tracer kuralı, ptrace ile kendini izleme, /proc içinde TracerPid, ebeveyn kontrolü, zamanlama ölçümü ve 0xCC breakpoint taraması; artı analistlerin her kontrole verdiği yanıtlar.

13 dk okuma
2.412 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HackTheBox Cap Writeup

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

8 dk okuma
1.580 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Code: Python Sandbox Escape ve Backy Sudo Bypass

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

10 dk okuma
1.838 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Facts: Camaleon CMS IDOR, Path Traversal ve Sudo Facter

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

9 dk okuma
1.790 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Linux'ta Keylogging, Bölüm 1: Çekirdek Tuş İşlemeden X Sunucusuna

Bir tuş vuruşunun çekirdek klavye sürücüsü, input altyapısı, evdev ve /dev/input/event düğümleri üzerinden X sunucusu girdi hattına ve XKB keymap'e nasıl aktığını ve logger'ların nereye bağlandığını inceliyoruz.

Bir tuş vuruşunun çekirdek klavye sürücüsü, input altyapısı, evdev ve /dev/input/event düğümleri üzerinden X sunucusu girdi hattına ve XKB keymap'e nasıl aktığını ve logger'ların nereye bağlandığını inceliyoruz.

43 dk okuma
8.422 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Linux Masaüstünde Yetkilendirme ve Kimlik Doğrulama Arayüzlerinin Güvenlik Mimarisi

Parola ve onay pencerelerinin güvenlik sınırları, Wayland, polkit, PAM ve xdg-desktop-portal mimarisinin yetkilendirme ve kimlik doğrulama süreçlerini nasıl yalıttığının 2026 standartlarındaki derin teknik analizi.

Parola ve onay pencerelerinin güvenlik sınırları, Wayland, polkit, PAM ve xdg-desktop-portal mimarisinin yetkilendirme ve kimlik doğrulama süreçlerini nasıl yalıttığının 2026 standartlarındaki derin teknik analizi.

20 dk okuma
3.819 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Modern Linux İkili Bellek Güvenliği: ELF Mimarisi, Derleyici Savunmaları ve ROP Mekanikleri

x86_64 ELF bellek bozulma mekaniklerinin derin teknik analizi: Derleyici korumaları (Canaries, Full RELRO, PIE, Intel CET), AddressSanitizer ile hata triyajı, ROP teorisi ve ikili savunma mühendisliği.

x86_64 ELF bellek bozulma mekaniklerinin derin teknik analizi: Derleyici korumaları (Canaries, Full RELRO, PIE, Intel CET), AddressSanitizer ile hata triyajı, ROP teorisi ve ikili savunma mühendisliği.

13 dk okuma
2.493 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Prototype Pollution: V8 Motor İç Mekanikleri, Node.js Gadget Zincirleri ve Savunma Mimarisi

JavaScript prototip kirlenmesinin derin teknik analizi: V8 nesne modelleri, child_process ve şablon motorları üzerinden sunucu taraflı RCE zincirleri, istemci taraflı DOM vektörleri ve çalışma zamanı sertleştirme mimarileri.

JavaScript prototip kirlenmesinin derin teknik analizi: V8 nesne modelleri, child_process ve şablon motorları üzerinden sunucu taraflı RCE zincirleri, istemci taraflı DOM vektörleri ve çalışma zamanı sertleştirme mimarileri.

13 dk okuma
2.432 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

regreSSHion Anatomisi: CVE-2024-6387 OpenSSH Pre-Auth RCE Derinlemesine Analizi

OpenSSH sunucusunda kimlik doğrulama öncesi uzaktan kod yürütme zafiyeti (CVE-2024-6387): SIGALRM sinyali, glibc ptmalloc reentrancy yarışı, heap manipülasyonu ve 9.8p1 yama analizinin tam kaynak kod incelemesi.

OpenSSH sunucusunda kimlik doğrulama öncesi uzaktan kod yürütme zafiyeti (CVE-2024-6387): SIGALRM sinyali, glibc ptmalloc reentrancy yarışı, heap manipülasyonu ve 9.8p1 yama analizinin tam kaynak kod incelemesi.

9 dk okuma
1.786 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Wayland Kompozitör Güvenlik Mimarisi ve Ayrıcalıklı İstemci Yönetimi

Görüntü sunucusu güvenlik modeli, X11 ve Wayland mimarilerinin girdi-çıktı CIA üçgeni, screencast, girdi emülasyonu (libei/EIS), oturum kilitleme (ext-session-lock-v1) ve sandbox (security-context-v1) ayrıcalıklarının 2026 standartlarında teknik analizi.

Görüntü sunucusu güvenlik modeli, X11 ve Wayland mimarilerinin girdi-çıktı CIA üçgeni, screencast, girdi emülasyonu (libei/EIS), oturum kilitleme (ext-session-lock-v1) ve sandbox (security-context-v1) ayrıcalıklarının 2026 standartlarında teknik analizi.

18 dk okuma
3.401 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

BOLA Test Matrisini Otomasyona Bağlamak: Endpoint Büyürken Yetki Nasıl Korunur

IDOR test matrisini kod haline getirmek: rol ve tenant kombinasyonlarını otomatik test eden, yeni endpoint eklenirken çalışması zorunlu bir düzen.

IDOR test matrisini kod haline getirmek: rol ve tenant kombinasyonlarını otomatik test eden, yeni endpoint eklenirken çalışması zorunlu bir düzen.

14 dk okuma
2.779 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Support: .NET Binary'den DC'ye

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

8 dk okuma
1.509 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

TwoMillion: Davet Kodundan Root'a

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

8 dk okuma
1.531 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

API Yetkilendirme Hataları: IDOR'u UUID ile Çözdüğünü Sanma

API güvenliğinde en pahalı hata genelde authentication değil authorization tarafında çıkar. IDOR, tenant izolasyonu ve obje bazlı kontrol için pratik bir test planı.

API güvenliğinde en pahalı hata genelde authentication değil authorization tarafında çıkar. IDOR, tenant izolasyonu ve obje bazlı kontrol için pratik bir test planı.

9 dk okuma
1.766 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HackTheBox Silentium Writeup

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

8 dk okuma
1.527 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku