Kerberos: Altın ve Gümüş Biletler — Saldırgan Perspektifi ve Savunma
AD ortamlarında kimlik protokolü zayıflıklarını anlamak, doğru log kaynaklarını seçmek ve avcı (hunter) sorularını netleştirmek.
<Tombas /> · Siber Güvenlik · IT
Ağ güvenliğinden sızma testlerine, modern IT altyapılarından güncel güvenlik zafiyetlerine kadar pratik ve uygulanabilir bilgi paylaşımları.
01 — RECON
Her saldırı bir harita ile başlar. Portlar, banner’lar, unutulmuş subdomain’ler — gürültünün içinden sinyal seçmek.
PORT UZAYI
65535
tombas.com.tr · scroll narrative · simülasyon
Continue
Stack · Discipline · Chaos
AD
Kimlik mimarileri
OWASP
Web tehdit modeli
SIEM
Sinyal & korelasyon
LAB
Tarayıcı araçları
Öne Çıkan Kategoriler
Makale ve notlar bu başlıklar altında toplanır: kurumsal kimlikten web zafiyetlerine, sızma testi pratiğinden SIEM ve log analizine kadar uçtan uca saha perspektifi. Her kart, ileride açılacak içerik serilerinin "giriş kapısı" olarak düşünülebilir.
Active Directory, LDAP, Kerberos mimarileri ve güvenlik sıkılaştırmaları; kurumsal kimlik ve erişim katmanında sağlam duruş.
// okumaya devamXSS, SQLi gibi zafiyetlerin tespiti ve OWASP standartlarıyla güvenli yazılım geliştirme pratikleri.
// okumaya devamKali Linux ortamı, Burp Suite, Nmap ve ileri seviye kullanım teknikleri; kontrollü ve etik test süreçleri.
// okumaya devamStorage, loglama ve SIEM analizleri; gözlemlenebilir, ölçeklenebilir ve dayanıklı altyapı tasarımı.
// okumaya devamLaboratuvar
Bu bölüm, blogdaki konulara eşlik eden hızlı deneme alanıdır. Log satırı, token, URL veya küçük bir metin parçasıyla uğraşırken kodlamayı hatırlamak veya formatı doğrulamak için kullanabilirsiniz. Veriler sunucuya gönderilmez; işlemler yalnızca kendi tarayıcınızda, sayfayı kapattığınızda bellekten silinir.
Kime hitap eder?
Öğrenci, SOC analisti veya geliştirici; tek satırlık veriyi hızlıca dönüştürmek isteyen herkese.
Ne işe yarar?
Base64/URL dönüşümü, JWT içeriğini okunur hale getirme, metin için SHA-256 özeti üretme.
Ne değildir?
Sızma testi konsolu veya gizli anahtar kıran bir araç değildir; etik ve izinli kullanım esastır.
İlgili uzun içerikler için yazı serileri Odak Alanları ve Son Yazılar bölümlerinden takip edilebilir.
Metin ↔ Base64 (UTF-8)
Çıktıları kopyalamak için metni seçebilirsiniz.
Son Yazılar
Uzun rehberler, saha notları ve kısa teknik parçalar tek çatı altında. Aşağıda son yayınlardan bir seçki var; tam arşiv ve okuma deneyimi için makale listesine geçin. Her kart tıklanabilir — içerik tam sayfa olarak açılır.
Şu an 6 önizleme gösteriliyor; arşivde daha fazla başlık ve detaylı bölüm bulunur.
AD ortamlarında kimlik protokolü zayıflıklarını anlamak, doğru log kaynaklarını seçmek ve avcı (hunter) sorularını netleştirmek.
Modern framework’lerde bile görülen yaygın zafiyet sınıflarını STRIDE benzeri düşünüşle haritalamak ve güvenli SDLC’ye bağlamak.
Log normalizasyonu, korelasyon kuralları ve düşük gürültülü sinyaller; SOC operasyonunu sürdürülebilir kılmak için.
Dizin hizmeti kavramları, OU/GPO ilişkisi ve güvenlik sıkılaştırmada sık görülen tuzaklar.
Macro, session handling ve Intruder ile tekrarlanabilir test senaryoları; etik çerçevede verimlilik.
Port taramasından öte; servis sürümü, script kategorileri ve tarama hızı–gürültü dengesi.
Merhaba — bu siteyi yürüten kişi olarak
Benim için siber güvenlik ve IT, yalnızca "araç kullanmak" değil; sistemin nasıl kırıldığını anlayıp aynı dilde savunma kurmayı gerektiren bir zanaat. Kurumsal kimlikten ağ segmentasyonuna, web katmanından log ve korelasyona kadar zinciri bir bütün olarak görmeye çalışıyorum.
Tombas.com.tr, bu notların düzenli bir arşive dönüşmesi için açıldı: sahadan dönüşte unutulmaya yüz tutan ayrıntıları, tekrarlanabilir kontrol listelerine ve makalelere çevirmek; okuyanın kendi ortamında deneyebileceği kadar somut tutmak istiyorum. Buradaki metinler şablon niteliğindedir — kendi adınız, geçmişiniz ve iletişim bilgilerinizle güncellemeniz yeterli.
Prensip: Yetkisiz erişim yasa dışıdır. Paylaşılan teknik bilgi yalnızca eğitim ve meşru güvenlik testleri çerçevesindedir.
Odak başlıkları
İş birliği teklifleri, içerik düzeltmeleri, teknik tartışma veya "şu senaryoda ne düşünürsün?" tarzı kısa sorular için aşağıdaki kanalları kullanabilirsiniz. Mümkün olduğunca net ve tek mesajda özet yazarsanız dönüş daha hızlı olur.