Ana Sayfa
BlogBize Ulaşın
Blog & İçerikler

Sahadan teknik analizler, zafiyet araştırmaları ve tehdit istihbaratı

Netlore Security araştırma ve red team ekibinden gerçek operasyon analizleri, CVE keşifleri ve savunma önerileri.

Tehdit İstihbaratı18 dk

CAPTCHA ve Yapay Zeka: Örüntü Tanımanın Sonu mu?

CAPTCHA'nın 'insanı makineden ayıran test' paradigması çöktü: reCAPTCHA v2 %100, sesli CAPTCHA %97+, metin CAPTCHA %99+ oranında kırılıyor. Peki CAPTCHA öldü mü? Saldırganın yapay zeka ile CAPTCHA'yı nasıl aştığını, yerine gelen katmanlı bot yönetimi mimarisini ve KVKK boyutunu inceliyoruz.

5 Temmuz 2026Oku
Red Team20 dk

Toplantı Odasından Domain Admin'e: Bir Üretim Ağında Uçtan Uca Saldırı Zinciri

Yazılı yetkilendirme kapsamında yürüttüğümüz gerçek bir red team operasyonunun uçtan uca teknik analizi: bir toplantı odasına anonim erişimden, kapıdaki rezervasyon tabletinin MAC adresini kopyalayarak NAC (802.1X/MAB) atlatmaya; oradan kimlik doğrulamasız MongoDB, açık metin domain parolası, Trend Micro Apex One pre-auth deserialization RCE (CVE-2025-49219), PrintSpoofer ile SYSTEM ve paylaşımlı lokal admin üzerinden Domain Admin'e. Tek bir 0-day olmadan tüm ormanın düşüşü ve her aşama için mavi takım savunma önerileri.

6 Haziran 2026Oku
Vaka Analizi8 dk

Üç Yıl, Üç Karar, Bir İhlal: Bir API Zafiyetinin Sessiz Hikayesi

2024'te kapatılan bir zafiyet, 2026'da bir kurumun 3.000 kurumsal müşterisinin verisinin sızmasına yol açtı.

Mayıs 2026Oku
Zafiyet Araştırması10 dk

CVE-2025-69848: NetBox'ta Reflected XSS — Keşif, Analiz ve Korunma

Netlore'un NetBox'ta keşfettiği Reflected XSS (CVE-2025-69848): Django mark_safe() hatası 2.11.0–3.7.x sürümlerini etkiliyor. Kök neden analizi, PoC ve korunma adımları.

3 Şubat 2026Oku
Red Team20 dk

Ransomware Hazırlık Testi: PSRansom ile Microsoft Defender (MDE) Atlatma

Sıkılaştırılmış Windows 11 ve Microsoft Defender (MDE) üzerinde PSRansom ile uçtan uca ransomware hazırlık testi: AMSI/ETW atlatma, obfuscation ve C2 mimarisi.

18 Eylül 2025Oku
Tehdit İstihbaratı15 dk

NTLM Coercion Saldırıları: Teknik Analiz ve Korunma Yöntemleri

NTLM Coercion tekniklerinin detaylı incelemesi, saldırı vektörleri ve en önemli güvenlik önlemi olan NTLM kimlik doğrulamasını devre dışı bırakma stratejileri.

15 Mayıs 2025Oku
Red Team20 dk

Kerberoasting'den Domain Admin'e: Eksiksiz Bir Active Directory Saldırı Zinciri

Gerçek bir red team çalışmasının detaylı teknik incelemesi: Kerberoasting tekniğinin, düşük yetkili bir domain kullanıcısından Domain Admin ayrıcalıklarına ulaşmak için nasıl kullanıldığı. SPN tespiti, çevrimdışı hash kırma, pass-the-ticket lateral movement ve tam MITRE ATT&CK haritalama ile mavi takım tespit önerileri.

10 Mart 2026Oku
Red Team25 dk

Red Team Operasyonu: LockBit Ransomware Simülasyonu - Teknik Vaka Analizi

Kurumsal bir ortamda LockBit ransomware grubunun taktiklerini simüle eden Red Team operasyonunun detaylı teknik analizi. Compromised VPN, Cobalt Strike C2 altyapısı ve özel evasion teknikleriyle gerçekleştirilen saldırı zinciri, MITRE ATT&CK framework ile haritalandırılmış bulgular ve kapsamlı öneriler.

2 Ocak 2025Oku

Yeni yazılardan ilk siz haberdar olun

Teknik analizler, CVE keşifleri ve red team vaka çalışmaları doğrudan e-postanıza gelsin.

Çerez Kullanımı

Web sitemizde deneyiminizi geliştirmek için çerezler kullanıyoruz. Devam ederek çerez kullanımını kabul etmiş olursunuz.

Çerez Politikası