プロフィール
Saldırganın gözünden düşünen, savunmayı bu bakışla güçlendiren bir güvenlik araştırmacısıyım. redteami.ng, bu yolculukta öğrendiklerimi paylaştığım teknik günlüğüm.
Yıllardır offensive security dünyasında; Red Team operasyonları, malware geliştirme, Active Directory saldırıları ve tersine mühendislik alanlarında çalışıyorum. İşimin özü, bir saldırganın bakış açısını taklit ederek kurumların gerçek dünya tehditlerine karşı ne kadar dayanıklı olduğunu ölçmek.
redteami.ng'i, teknik derinliği olan ama okunması keyifli içerikler üretmek için kurdum. Burada göreceğiniz her yazı; laboratuvar ortamında test edilmiş, adım adım açıklanmış ve savunma perspektifiyle dengelenmiş içeriklerdir. Amaç yıkmak değil, anlamak ve korumak.
Yazdıklarımın tamamı yalnızca eğitim ve yetkili sızma testi amaçlıdır. Bilgi güçtür; onu doğru kullanmak sorumluluktur.
Uçtan uca saldırı simülasyonları, C2 altyapısı geliştirme ve EDR atlatma stratejileri.
Process injection, shellcode yazımı, packer/loader tasarımı ve düşük seviye Windows internals.
Kerberos abuse, ACL/delegation saldırıları, BloodHound ile attack path analizi.
Statik/dinamik malware analizi, anti-debug bypass ve protokol tersine mühendisliği.
Windows token abuse, servis yanlış yapılandırmaları ve kernel-level yetki yükseltme.
Pass-the-Hash/Ticket, WMI/WinRM ile ağ içi hareket ve credential harvesting.