Red Team
Custom C2 Framework Geliştirme: HTTP/S Üzerinden Covert Communication
Kendi Command & Control framework'ünüzü Go ile geliştirin. HTTP/S üzerinden şifreli iletişim, domain fronting ve jitter mekanizmaları.
Gerçek dünya saldırganlarını taklit eden uçtan uca operasyonlar. Özel C2 altyapısı, EDR atlatma, covert communication ve OPSEC odaklı offensive security içerikleri.
Red Team
Kendi Command & Control framework'ünüzü Go ile geliştirin. HTTP/S üzerinden şifreli iletişim, domain fronting ve jitter mekanizmaları.
Red Team
Modern EDR çözümlerinin tespit mekanizmalarının analizi. NTDLL unhooking, direct syscalls ve ETW patching teknikleri ile evasion stratejileri.
Penetration test mümkün olduğunca çok zafiyeti belirli bir kapsamda bulmayı hedeflerken, Red Team belirli bir hedefe (örn. domain admin) ulaşmayı ve tespit edilmeden kalmayı amaçlayan, gerçek bir saldırganı taklit eden hedef odaklı bir operasyondur.
Tüm içerikler yalnızca eğitim ve yetkili sızma testi amaçlıdır. Teknikler yalnızca yazılı izniniz olan sistemlerde uygulanmalıdır. Yetkisiz erişim yasalara aykırıdır.
Cobalt Strike, Sliver, Mythic gibi C2 framework'leri; kendi geliştirdiğim özel araçlar ve open-source projeler. Yazılarda mümkün oldukça açık kaynak alternatiflerine öncelik veriyorum.