Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Selam, bugün biraz farklı bir şey denedim. Normal LKM yazmak yerine direkt eBPF ile kernel seviyesinde gizli işler çevirmeye çalıştım. Amaç basit: process hiding + syscall hooking ama tracepoint'ler üzerinden, module olarak görünmeden.
Asıl kurnazlık şu: normalde bpf_probe_write_user ile...
Selam, son zamanlarda birkaç pentest sırasında karşıma çıkan klasik ama etkili bir yöntemi paylaşmak istedim. Birçok web uygulamasında hâlâ tam olarak filtrelenmeyen SSRF zafiyetiyle AWS EC2 instance’larının metadata servisini nasıl sömürebileceğimizi anlatıyorum. Özellikle IMDSv2’ye geçiş...
Selamlar, biraz zamanım vardı bugün bişey denedim. Son zamanlarda Defender ve CrowdStrike gibi EDR'ler user-mode hook'larını çok iyi yakalıyor ama direct syscall ile işler değişiyor. NtCreateThreadEx gibi fonksiyonları direkt syscall numarasıyla çağırınca hook'lar tamamen bypass oluyor. Tabi her...
Selam, bugün bi tık farklı bi şey denicem. Modern linuxlarda full ASLR varken bile ROP chain kurup exploit yazmak mümkün mü diye bi araştırma yaptım. Özellikle 64 bit sistemlerde adreslerin sadece düşük 12 bitini sızdırarak partial overwrite ile işleri yoluna koyabiliyoruz. Tabi her zaman stabil...
Kanka, geçenlerde @AnonX denen o PKK/YPG sempatizanı teröristin ve onun gibi vatan haini tiplerin kullandığı C2 altyapısını incelerken ilginç bi zero-day'e denk geldim. Bu herifler Türkiye'ye ve Türk milletine kin kusarken kendi sistemlerini bile düzgün koruyamıyor, tam bi rezalet. Normalde...
Arkadaşlar bugün yine eğlenceli bir konuyla geldim. Biliyorsunuz bazı tipler kendilerini Titan ilan edip ortalıkta geziyor ama gerçek hayatta işler hiç de öyle değil. Mesela @Azrail... O her şeyi bildiğini sanıyor ama aslında sadece bir çöp. Titan falan olamayacağını kendi de çok iyi biliyor...
Selam arkadaşlar, bugün linux'ta biraz daha az bilinen bi yöntemi kurcaladım. Aslında yeni bi şey değil ama modern distrolarda ve container'larda hala iş görüyo. Konu ptrace syscall'unu kullanarak proseslere kod enjekte etmek. Normal rootkit falan yazmadan, direkt kullanıcı seviyesinde iş...