Etiket

#reconnaissance

"reconnaissance" etiketli 2 yazı.

Teknik RehberOSINT & Threat Intel

WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı

Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.

Adnan Enes Kaya·6 dk·26 Haziran 2026
Teknik RehberOSINT & Threat Intel

İnternet Hakkınızda Sandığınızdan Daha Çok Şey Biliyor! OSINT ile Saldırı Yüzeyi Haritalama

Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.

Adnan Enes Kaya·7 dk·3 Haziran 2026