Kategori

OSINT & Threat Intel

Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI.

Açık Kaynak İstihbaratSosyal MühendislikDark WebCyber Threat IntelligenceGeo / Image OSINTPhishing Analizi
Teknik RehberOSINT & Threat Intel

WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı

Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.

Adnan Enes Kaya·6 dk·26 Haziran 2026
Öne Çıkan
Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI.
Teknik RehberOSINT & Threat Intel

Siber Dünyanın Telefon Rehberi: Pasif DNS Sorguları ile Ağ İstihbaratı Toplama

DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişikliklerini anlamanın en güvenilir yoludur. Bu teknik rehberde, hedef sistemlerle doğrudan temasa geçmeden pasif DNS sorguları üzerinden nasıl ağ istihbaratı toplayacağımızı ve siber tehdit avcılığında bu verileri nasıl anlamlandıracağımızı inceliyoruz.

Adnan Enes Kaya·4 dk·20 Haziran 2026
Teknik RehberOSINT & Threat Intel

İnternet Seni Ne Kadar Tanıyor?

İnternette senin hakkında ne kadar bilgi olduğunu çoğu zaman tahmin edemezsin. Bu yazıda, herkesin ücretsiz erişebileceği OSINT (açık kaynak istihbaratı) araçlarıyla kendi dijital ayak izini adım adım nasıl tarayabileceğini göstereceğim: sızmış parolalar, halka açık e-posta ve kullanıcı adları, sosyal medya sızıntıları ve metadata bilgileri.

Ceren Altıntaş·12 dk·4 Haziran 2026
Teknik RehberOSINT & Threat Intel

İnternet Hakkınızda Sandığınızdan Daha Çok Şey Biliyor! OSINT ile Saldırı Yüzeyi Haritalama

Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.

Adnan Enes Kaya·7 dk·3 Haziran 2026