Siber Güvenlik

"Siber Güvenlik" etiketli yazılar

22 yazı bulundu

Yeni Başlayanlar için Anti-Debugging, Bölüm 1: Program Debugger'ı Nasıl Fark Eder

Linux'ta anti-debugging'in temelleri: tek tracer kuralı, ptrace ile kendini izleme, /proc içinde TracerPid, ebeveyn kontrolü, zamanlama ölçümü ve 0xCC breakpoint taraması; artı analistlerin her kontrole verdiği yanıtlar.

Linux'ta anti-debugging'in temelleri: tek tracer kuralı, ptrace ile kendini izleme, /proc içinde TracerPid, ebeveyn kontrolü, zamanlama ölçümü ve 0xCC breakpoint taraması; artı analistlerin her kontrole verdiği yanıtlar.

13 dk okuma
2.412 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HackTheBox Cap Writeup

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

HTB Starting Point Cap makinesi: /data/0 IDOR ile başka kullanıcının PCAP'i, FTP düz metin şifre, SSH şifre tekrarı ve cap_setuid ile root.

8 dk okuma
1.580 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Code: Python Sandbox Escape ve Backy Sudo Bypass

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

Code makinesi: string-based blocklist bypass, object graph ile subprocess.Popen, bcrypt SQLite şifreleri ve backy sudo JSON path traversal ile root.

10 dk okuma
1.838 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HTB Facts: Camaleon CMS IDOR, Path Traversal ve Sudo Facter

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

Facts makinesi: mass-assignment ile admin yapımı, Camaleon download_private_file path traversal, MinIO bucket'ten SSH anahtarı ve --custom-dir facter ile root.

9 dk okuma
1.790 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Linux Masaüstünde Yetkilendirme ve Kimlik Doğrulama Arayüzlerinin Güvenlik Mimarisi

Parola ve onay pencerelerinin güvenlik sınırları, Wayland, polkit, PAM ve xdg-desktop-portal mimarisinin yetkilendirme ve kimlik doğrulama süreçlerini nasıl yalıttığının 2026 standartlarındaki derin teknik analizi.

Parola ve onay pencerelerinin güvenlik sınırları, Wayland, polkit, PAM ve xdg-desktop-portal mimarisinin yetkilendirme ve kimlik doğrulama süreçlerini nasıl yalıttığının 2026 standartlarındaki derin teknik analizi.

20 dk okuma
3.819 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Modern Linux İkili Bellek Güvenliği: ELF Mimarisi, Derleyici Savunmaları ve ROP Mekanikleri

x86_64 ELF bellek bozulma mekaniklerinin derin teknik analizi: Derleyici korumaları (Canaries, Full RELRO, PIE, Intel CET), AddressSanitizer ile hata triyajı, ROP teorisi ve ikili savunma mühendisliği.

x86_64 ELF bellek bozulma mekaniklerinin derin teknik analizi: Derleyici korumaları (Canaries, Full RELRO, PIE, Intel CET), AddressSanitizer ile hata triyajı, ROP teorisi ve ikili savunma mühendisliği.

13 dk okuma
2.493 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Prototype Pollution: V8 Motor İç Mekanikleri, Node.js Gadget Zincirleri ve Savunma Mimarisi

JavaScript prototip kirlenmesinin derin teknik analizi: V8 nesne modelleri, child_process ve şablon motorları üzerinden sunucu taraflı RCE zincirleri, istemci taraflı DOM vektörleri ve çalışma zamanı sertleştirme mimarileri.

JavaScript prototip kirlenmesinin derin teknik analizi: V8 nesne modelleri, child_process ve şablon motorları üzerinden sunucu taraflı RCE zincirleri, istemci taraflı DOM vektörleri ve çalışma zamanı sertleştirme mimarileri.

13 dk okuma
2.432 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Rust ve Go: İkisi Birlikte Ne İşe Yarıyor

Rust ve Go'yu neden birlikte kullanıyorum: performans-ve-güvenlik ekseni, concurrency, dağıtım farkı ve pratik iş yükü paylaşımı.

Rust ve Go'yu neden birlikte kullanıyorum: performans-ve-güvenlik ekseni, concurrency, dağıtım farkı ve pratik iş yükü paylaşımı.

8 dk okuma
1.507 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Güvenli Next.js Uygulama Yapısı: Küçük Ekipler İçin Pratik Kontrol Listesi

Next.js projelerinde rota, environment değişkenleri, form güvenliği ve SEO temellerini aynı anda sağlamlaştırmak için uygulanabilir bir rehber.

Next.js projelerinde rota, environment değişkenleri, form güvenliği ve SEO temellerini aynı anda sağlamlaştırmak için uygulanabilir bir rehber.

10 dk okuma
1.842 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Wayland Kompozitör Güvenlik Mimarisi ve Ayrıcalıklı İstemci Yönetimi

Görüntü sunucusu güvenlik modeli, X11 ve Wayland mimarilerinin girdi-çıktı CIA üçgeni, screencast, girdi emülasyonu (libei/EIS), oturum kilitleme (ext-session-lock-v1) ve sandbox (security-context-v1) ayrıcalıklarının 2026 standartlarında teknik analizi.

Görüntü sunucusu güvenlik modeli, X11 ve Wayland mimarilerinin girdi-çıktı CIA üçgeni, screencast, girdi emülasyonu (libei/EIS), oturum kilitleme (ext-session-lock-v1) ve sandbox (security-context-v1) ayrıcalıklarının 2026 standartlarında teknik analizi.

18 dk okuma
3.401 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Support: .NET Binary'den DC'ye

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

HackTheBox Support makinesinin çözüm zinciri: SMB'de gizli binary, monodis ile XOR kimlik bilgisi, LDAP info alanı şifresi ve RBCD ile DC'ye Administrator.

8 dk okuma
1.509 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

TwoMillion: Davet Kodundan Root'a

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

HackTheBox TwoMillion makinesinin nmap'ten root'a giden tam çözüm zinciri: obfuscated JS'ten davet kodu, BOLA ile admin, command injection, .env şifre tekrarı ve CVE-2023-0386.

8 dk okuma
1.531 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

Next.js'te Özel Sayfa Koruma: Noindex Yetmez, Server Tarafında Kilitle

Linki bilenlerin görebileceği sayfalar ile gerçekten şifreli alanlar farklı şeylerdir. Next.js App Router'da noindex, middleware ve HttpOnly cookie ile pratik bir koruma modeli.

Linki bilenlerin görebileceği sayfalar ile gerçekten şifreli alanlar farklı şeylerdir. Next.js App Router'da noindex, middleware ve HttpOnly cookie ile pratik bir koruma modeli.

8 dk okuma
1.553 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku

HackTheBox Silentium Writeup

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

HTB Medium Silentium: staging subdomain, Flowise forgot-password + Mailhog, CVE-2025-59528 RCE, şifre tekrarı SSH, GOGS symlink arbitrary file write (CVE-2025-8110) ile root.

8 dk okuma
1.527 kelime
İS

ibrahimsql

Siber Güvenlik Mühendisi

Devamını Oku