Adnan Enes Kaya

Adnan Enes Kaya

Siber Güvenlik Araştırmacısı / Öğrenci
OSINT & Threat Intel · Network Security

Havacılık geçmişinin verdiği mühendislik disiplinini siber güvenlik alanına taşıyan bir araştırmacı. Açık kaynak istihbaratı (OSINT), ağ güvenliği ve log analizi üzerinde çalışıyor.

Yazıları (4)

Teknik RehberOSINT & Threat Intel

WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı

Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.

Adnan Enes Kaya·6 dk·26 Haziran 2026
Teknik RehberOSINT & Threat Intel

Siber Dünyanın Telefon Rehberi: Pasif DNS Sorguları ile Ağ İstihbaratı Toplama

DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişikliklerini anlamanın en güvenilir yoludur. Bu teknik rehberde, hedef sistemlerle doğrudan temasa geçmeden pasif DNS sorguları üzerinden nasıl ağ istihbaratı toplayacağımızı ve siber tehdit avcılığında bu verileri nasıl anlamlandıracağımızı inceliyoruz.

Adnan Enes Kaya·4 dk·20 Haziran 2026
Teknik RehberNetwork & Infrastructure

Ağınız Dışarıdan Nasıl Görünüyor? Shodan İle Kurumsal Ağ Güvenliği İzleme

Saldırganlar iç ağa sızmak için çoğu zaman karmaşık yöntemlere değil, dış ağ yüzünde açık unutulmuş tek bir porta ihtiyaç duyar. Bu rehberde Shodan'ı proaktif savunma ve siber envanter izleme aracına dönüştürerek RDP, SSH, SMB ve veritabanı portlarındaki sızıntıları nasıl yakalayacağınızı; CIDR taraması, organizasyon filtresi ve has_vuln operatörüyle dış varlık denetimini adım adım işliyoruz.

Adnan Enes Kaya·5 dk·12 Haziran 2026
Teknik RehberOSINT & Threat Intel

İnternet Hakkınızda Sandığınızdan Daha Çok Şey Biliyor! OSINT ile Saldırı Yüzeyi Haritalama

Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.

Adnan Enes Kaya·7 dk·3 Haziran 2026