Sahadan teknik analizler, zafiyet araştırmaları ve tehdit istihbaratı
Netlore Security araştırma ve red team ekibinden gerçek operasyon analizleri, CVE keşifleri ve savunma önerileri.
CAPTCHA ve Yapay Zeka: Örüntü Tanımanın Sonu mu?
CAPTCHA'nın 'insanı makineden ayıran test' paradigması çöktü: reCAPTCHA v2 %100, sesli CAPTCHA %97+, metin CAPTCHA %99+ oranında kırılıyor. Peki CAPTCHA öldü mü? Saldırganın yapay zeka ile CAPTCHA'yı nasıl aştığını, yerine gelen katmanlı bot yönetimi mimarisini ve KVKK boyutunu inceliyoruz.
Toplantı Odasından Domain Admin'e: Bir Üretim Ağında Uçtan Uca Saldırı Zinciri
Yazılı yetkilendirme kapsamında yürüttüğümüz gerçek bir red team operasyonunun uçtan uca teknik analizi: bir toplantı odasına anonim erişimden, kapıdaki rezervasyon tabletinin MAC adresini kopyalayarak NAC (802.1X/MAB) atlatmaya; oradan kimlik doğrulamasız MongoDB, açık metin domain parolası, Trend Micro Apex One pre-auth deserialization RCE (CVE-2025-49219), PrintSpoofer ile SYSTEM ve paylaşımlı lokal admin üzerinden Domain Admin'e. Tek bir 0-day olmadan tüm ormanın düşüşü ve her aşama için mavi takım savunma önerileri.
Üç Yıl, Üç Karar, Bir İhlal: Bir API Zafiyetinin Sessiz Hikayesi
2024'te kapatılan bir zafiyet, 2026'da bir kurumun 3.000 kurumsal müşterisinin verisinin sızmasına yol açtı.
CVE-2025-69848: NetBox'ta Reflected XSS — Keşif, Analiz ve Korunma
Netlore'un NetBox'ta keşfettiği Reflected XSS (CVE-2025-69848): Django mark_safe() hatası 2.11.0–3.7.x sürümlerini etkiliyor. Kök neden analizi, PoC ve korunma adımları.
Ransomware Hazırlık Testi: PSRansom ile Microsoft Defender (MDE) Atlatma
Sıkılaştırılmış Windows 11 ve Microsoft Defender (MDE) üzerinde PSRansom ile uçtan uca ransomware hazırlık testi: AMSI/ETW atlatma, obfuscation ve C2 mimarisi.
NTLM Coercion Saldırıları: Teknik Analiz ve Korunma Yöntemleri
NTLM Coercion tekniklerinin detaylı incelemesi, saldırı vektörleri ve en önemli güvenlik önlemi olan NTLM kimlik doğrulamasını devre dışı bırakma stratejileri.
Kerberoasting'den Domain Admin'e: Eksiksiz Bir Active Directory Saldırı Zinciri
Gerçek bir red team çalışmasının detaylı teknik incelemesi: Kerberoasting tekniğinin, düşük yetkili bir domain kullanıcısından Domain Admin ayrıcalıklarına ulaşmak için nasıl kullanıldığı. SPN tespiti, çevrimdışı hash kırma, pass-the-ticket lateral movement ve tam MITRE ATT&CK haritalama ile mavi takım tespit önerileri.
Red Team Operasyonu: LockBit Ransomware Simülasyonu - Teknik Vaka Analizi
Kurumsal bir ortamda LockBit ransomware grubunun taktiklerini simüle eden Red Team operasyonunun detaylı teknik analizi. Compromised VPN, Cobalt Strike C2 altyapısı ve özel evasion teknikleriyle gerçekleştirilen saldırı zinciri, MITRE ATT&CK framework ile haritalandırılmış bulgular ve kapsamlı öneriler.
Yeni yazılardan ilk siz haberdar olun
Teknik analizler, CVE keşifleri ve red team vaka çalışmaları doğrudan e-postanıza gelsin.