Blog

image-1

Windows Yetki Yükseltme Saldırısı – SeImpersonatePrivilege

Yazar: Onur Savaş Ayrıcalık yükseltme, BT sistemlerine sınırlı erişimi olan bir kullanıcının erişim izinlerinin kapsamını ve ölçeğini artırabileceği bir süreçtir. Ayrıcalık yükseltme...
CVE-2020-1472-Zerologon-Vulnerability-in-Netlogon-560x500

Zerologon (CVE-2020-1472)

Yazar: Onur Savaş ZeroLogon güvenlik açığı, bir saldırganın kök Domain Controller de dahil olmak üzere bir etki alanı denetleyicisinin (DC) kontrolünü...
download

Unconstrained Delegation

Yazar: Onur Savaş Microsoft, kullanıcıların Kerberos aracılığıyla bir sistemde kimlik doğrulaması yaptığı ve bilgilerin başka bir sistemde güncellenmesi gerektiği senaryoları desteklemek...
DES-604_SilverTicket-BlogHeader-1167x500

Silver Ticket

Yazar: Onur Savaş Gümüş bilet, genellikle bir saldırgan bir hesap parolasını çaldığında oluşturulan sahte bir kimlik doğrulama biletidir. Gümüş bilet saldırıları...
Picture2

Golden Ticket

Altın Bilet saldırısı, bir tehdit aktörünün Microsoft Active Directory’de (AD) depolanan kullanıcı verilerine erişerek bir kuruluşun etki alanına (cihazlar, dosyalar,...
conti-709x500

CONTI Ransomware Grubu Sızıntıları

Yazar: Övgü Kaya Conti Fidye Yazılımı Nasıl Çalışır? Kurbanın verilerini hem dışarı sızdırır hem de şifreleyerek çifte gasp taktiğine izin verir. Genellikle...
Son gönderiye ulaşıldı.