Etiket: Attack-Chain | Tağmaç - root@Tagoletta:~#

Etiket: Attack-Chain

Windows Kimlik Bilgisi Erişimi: LSASS, DPAPI, SAM ve Tarayıcı Sırları

Mon Jun 29 2026

Security Research

Windows kimlik bilgisi erişiminin eksiksiz saldırgan rehberi: LSASS iç yapısı ve SSP mimarisi, DPAPI ana anahtar...

Kerberos Protokolü İçselleştirme: Biletler, PAC ve Güvenlik Etkileri

Mon Jun 29 2026

Security Research

Kerberos 5 protokolünün derinlemesine teknik analizi: TGT/TGS yapısı, PAC buffer detayları, şifreleme tipi seçimi, AS...

AD Sertifika Servisleri Derinlemesine: ESC1'den ESC8'e Tüm Saldırı Yolları

Mon Jun 29 2026

Security Research

ESC1'den ESC10'a her ADCS yanlış yapılandırmasının derinlemesine analizi: şablon flag analizi, sertifika anatomisi, NTLM...

Active Directory Güvenlik Testi: Saldırganın Gözünden Kapsamlı Rehber

Mon Jun 29 2026

Security Research

Active Directory güvenlik testinde saldırgan metodolojisinin tamamı: numaralandırma, Kerberoasting, AS-REP Roasting,...

Web Cache Deception & Poisoning: Cache ile Origin Arasındaki Boşluğu Silaha Dönüştürmek

Sat Jun 13 2026

Security Research

Cache istismarının iki yüzü — Web Cache Deception, bir CDN'i kurbanın özel sayfasını saklaması için kandırır; Web Cache...

SSRF'ten Cloud Kimlik Bilgisi Hırsızlığına: Metadata API Üzerinden AWS IAM Token Çalma

Thu May 28 2026

Security Research

Tek bir Server-Side Request Forgery zafiyetinin, bulut örneği metadata servislerini hedefleyerek tam AWS/GCP/Azure hesap...

HTTP Request Smuggling: Front-End/Back-End HTTP Parse Uyumsuzluğunu Sömürmek

Thu May 28 2026

Security Research

Saldırganlar, ön-uç ve arka-uç sunucuların HTTP isteğinin nerede başlayıp bittiği konusundaki uyumsuzluğunu nasıl...

Blind SSTI'dan RCE'ye: Çıktısız Template Engine Sömürüsü

Thu May 28 2026

Security Research

Uygulama çıktı döndürmediğinde Server-Side Template Injection'ın zamanlama gecikmeleri, DNS callback'leri ve engine...

Prototype Pollution'dan RCE'ye: Node.js Gadget Zincirleri

Wed May 27 2026

Security Research

JavaScript'in Object.prototype'ına özellik enjekte etmek, tüm Node.js sürecini nasıl zehirler — ve gadget zincirleri bu...

Single-Packet Race Condition: Web Uygulamalarında Milisaniyenin Altında Exploitation

Wed May 27 2026

Security Research

Single-packet attack tekniği, ağ titremesini ortadan kaldırarak web uygulamalarındaki milisaniye altı race...

Confusion Attacks: Apache HTTP Server'daki Gizli Semantik Belirsizliği Sömürmek

Wed May 27 2026

Security Research

Orange Tsai'nin Confusion Attacks araştırması: Apache modülleri arasındaki URL decode tutarsızlıklarını kullanarak ACL...