Etiket: Attack-Chain
Windows Kimlik Bilgisi Erişimi: LSASS, DPAPI, SAM ve Tarayıcı Sırları
Mon Jun 29 2026
Windows kimlik bilgisi erişiminin eksiksiz saldırgan rehberi: LSASS iç yapısı ve SSP mimarisi, DPAPI ana anahtar...
Kerberos Protokolü İçselleştirme: Biletler, PAC ve Güvenlik Etkileri
Mon Jun 29 2026
Kerberos 5 protokolünün derinlemesine teknik analizi: TGT/TGS yapısı, PAC buffer detayları, şifreleme tipi seçimi, AS...
AD Sertifika Servisleri Derinlemesine: ESC1'den ESC8'e Tüm Saldırı Yolları
Mon Jun 29 2026
ESC1'den ESC10'a her ADCS yanlış yapılandırmasının derinlemesine analizi: şablon flag analizi, sertifika anatomisi, NTLM...
Active Directory Güvenlik Testi: Saldırganın Gözünden Kapsamlı Rehber
Mon Jun 29 2026
Active Directory güvenlik testinde saldırgan metodolojisinin tamamı: numaralandırma, Kerberoasting, AS-REP Roasting,...
Web Cache Deception & Poisoning: Cache ile Origin Arasındaki Boşluğu Silaha Dönüştürmek
Sat Jun 13 2026
Cache istismarının iki yüzü — Web Cache Deception, bir CDN'i kurbanın özel sayfasını saklaması için kandırır; Web Cache...
SSRF'ten Cloud Kimlik Bilgisi Hırsızlığına: Metadata API Üzerinden AWS IAM Token Çalma
Thu May 28 2026
Tek bir Server-Side Request Forgery zafiyetinin, bulut örneği metadata servislerini hedefleyerek tam AWS/GCP/Azure hesap...
HTTP Request Smuggling: Front-End/Back-End HTTP Parse Uyumsuzluğunu Sömürmek
Thu May 28 2026
Saldırganlar, ön-uç ve arka-uç sunucuların HTTP isteğinin nerede başlayıp bittiği konusundaki uyumsuzluğunu nasıl...
Blind SSTI'dan RCE'ye: Çıktısız Template Engine Sömürüsü
Thu May 28 2026
Uygulama çıktı döndürmediğinde Server-Side Template Injection'ın zamanlama gecikmeleri, DNS callback'leri ve engine...
Prototype Pollution'dan RCE'ye: Node.js Gadget Zincirleri
Wed May 27 2026
JavaScript'in Object.prototype'ına özellik enjekte etmek, tüm Node.js sürecini nasıl zehirler — ve gadget zincirleri bu...
Single-Packet Race Condition: Web Uygulamalarında Milisaniyenin Altında Exploitation
Wed May 27 2026
Single-packet attack tekniği, ağ titremesini ortadan kaldırarak web uygulamalarındaki milisaniye altı race...
Confusion Attacks: Apache HTTP Server'daki Gizli Semantik Belirsizliği Sömürmek
Wed May 27 2026
Orange Tsai'nin Confusion Attacks araştırması: Apache modülleri arasındaki URL decode tutarsızlıklarını kullanarak ACL...