Etiket: Exploit
Windows Kimlik Bilgisi Erişimi: LSASS, DPAPI, SAM ve Tarayıcı Sırları
Mon Jun 29 2026
Windows kimlik bilgisi erişiminin eksiksiz saldırgan rehberi: LSASS iç yapısı ve SSP mimarisi, DPAPI ana anahtar...
AD Sertifika Servisleri Derinlemesine: ESC1'den ESC8'e Tüm Saldırı Yolları
Mon Jun 29 2026
ESC1'den ESC10'a her ADCS yanlış yapılandırmasının derinlemesine analizi: şablon flag analizi, sertifika anatomisi, NTLM...
Active Directory Güvenlik Testi: Saldırganın Gözünden Kapsamlı Rehber
Mon Jun 29 2026
Active Directory güvenlik testinde saldırgan metodolojisinin tamamı: numaralandırma, Kerberoasting, AS-REP Roasting,...
Web Cache Deception & Poisoning: Cache ile Origin Arasındaki Boşluğu Silaha Dönüştürmek
Sat Jun 13 2026
Cache istismarının iki yüzü — Web Cache Deception, bir CDN'i kurbanın özel sayfasını saklaması için kandırır; Web Cache...
SSRF'ten Cloud Kimlik Bilgisi Hırsızlığına: Metadata API Üzerinden AWS IAM Token Çalma
Thu May 28 2026
Tek bir Server-Side Request Forgery zafiyetinin, bulut örneği metadata servislerini hedefleyerek tam AWS/GCP/Azure hesap...
HTTP Request Smuggling: Front-End/Back-End HTTP Parse Uyumsuzluğunu Sömürmek
Thu May 28 2026
Saldırganlar, ön-uç ve arka-uç sunucuların HTTP isteğinin nerede başlayıp bittiği konusundaki uyumsuzluğunu nasıl...
Blind SSTI'dan RCE'ye: Çıktısız Template Engine Sömürüsü
Thu May 28 2026
Uygulama çıktı döndürmediğinde Server-Side Template Injection'ın zamanlama gecikmeleri, DNS callback'leri ve engine...
Prototype Pollution'dan RCE'ye: Node.js Gadget Zincirleri
Wed May 27 2026
JavaScript'in Object.prototype'ına özellik enjekte etmek, tüm Node.js sürecini nasıl zehirler — ve gadget zincirleri bu...
Single-Packet Race Condition: Web Uygulamalarında Milisaniyenin Altında Exploitation
Wed May 27 2026
Single-packet attack tekniği, ağ titremesini ortadan kaldırarak web uygulamalarındaki milisaniye altı race...
Confusion Attacks: Apache HTTP Server'daki Gizli Semantik Belirsizliği Sömürmek
Wed May 27 2026
Orange Tsai'nin Confusion Attacks araştırması: Apache modülleri arasındaki URL decode tutarsızlıklarını kullanarak ACL...
CVE-2025-69460 – Simple Image Gallery 1.0 - Remote Code Execution (Unauthenticated)
Wed Jan 21 2026
CVE-2025-69460: Simple Image Gallery 1.0 üzerinde Yetkisiz Erişim ve Uzaktan Kod Yürütme (RCE) zafiyeti. Keşif ve...
CVE-2025-69457 – Responsive Tourism Website 3.1 - Remote Code Execution (Unauthenticated)
Wed Jan 21 2026
CVE-2025-69457: Responsive Tourism Website 3.1 üzerinde Kimlik Doğrulama Atlatma ve Uzaktan Kod Yürütme (RCE) zafiyeti....
CVE-2025-69458 – Movie Rating System 1.0 - SQL Injection to RCE (Unauthenticated)
Wed Jan 21 2026
CVE-2025-69458: Movie Rating System 1.0 üzerinde SQL Enjeksiyonu ile RCE zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'....
CVE-2025-69459 – Movie Rating System 1.0 - Broken Access Control
Wed Jan 21 2026
CVE-2025-69459: Movie Rating System 1.0 üzerinde Erişim Kontrolü Hatası (Yetkisiz Admin Hesabı). Keşif ve exploit:...
Traffic Offense Management System 1.0 - Remote Code Execution (Unauthenticated)
Wed Aug 18 2021
ZeroDay Keşfi & Exploit Geliştirme: Traffic Offense Management System - SQL Injection (INTO OUTFILE) ile RCE. PoC...