red team

  1. Mikail

    Exploit Kubernetes'te Gizli Saldırı Zinciri: CRI-O + containerd CVE'leri ile Cluster Ele Geçirme

    Selam dostlar, bugün size tamamen gerçekçi ve güncel bir senaryodan bahsedeceğim. İşin içinde son 2 yılda çıkan birkaç kritik CVE var, hepsi production ortamlarında hâlâ karşılaşılan türden. Amacımız sadece "exploit yazmak" değil, gerçek bir red team operasyonunda nasıl adım adım...
  2. Mikail

    Döküman Nmap ile Modern EDR/IDS Atlatma: Decoy + Custom Packet Timing + eBPF Hook’lu Tespit Kaçırma

    Selam, bugün biraz daha gerçek hayattan bir şey anlatayım. Çoğu insan nmap’i -sS -T4 şeklinde çalıştırıp iş bitiyor sanıyor ama artık işler değişti. Özellikle endpoint’lerde CrowdStrike, SentinelOne gibi EDR’ler var ve basit SYN scan’leri direkt yakalıyorlar. Ben de geçenlerde bir red team...
  3. S

    Araç Deleted

    .
Üst