Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # Hack4Career Cyber Threat Intelligence & Cybersecurity Research ## Sitemaps - [XML Sitemap](https://www.mertsarica.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Posts - [Exposing Pig Butchering Scam](https://www.mertsarica.com/exposing-pig-butchering-scam/) - Over the years, as I have been targeted sometimes directly (LinkedIn Scammers, Sponsored Scamming) and sometimes indirectly (Who Viewed My Profile?) by scammers, I have made it my duty to write about these attempts in blog posts and warn those around me about them. At times, I have even received messages about scams from my - [Practical Data Leakage Analysis](https://www.mertsarica.com/practical-data-leakage-analysis/) - Conti, a Russian-backed cybercrime group that earned $180 million in revenue from ransomware attacks in 2021, reached a major turning point in 2022 with Russia's invasion of Ukraine. The group publicly supported the Russian invasion, resulting in a rift among its international members. One member began leaking internal messages from 2020-2021 on a Twitter account - [From GitHub Repos to Lazarus](https://www.mertsarica.com/from-github-repos-to-lazarus/) - Introduction Many, many months ago, a GitHub repository belonging to a threat actor targeting a company operating in the airport management sector since September 2024 caught my attention. Since I did not have the chance to examine this repository, which had a considerable amount of activity, in detail at the time, I cloned and set - [Dikkat Lazarus Çıkabilir!](https://www.mertsarica.com/dikkat-lazarus-cikabilir/) - If you are looking for an English version of this article, please visit here. Başlangıç Aylar aylar önce, 2024 yılının Eylül ayından bu yana havalimanı işletmeciliği sektöründe yer alan bir şirketi hedef alan bir tehdit aktörüne ait Github deposu dikkatimi çekmişti. Azımsanamayacak sayıda aktivitesi olan bu depoyu o zamanlar çok yakından inceleme fırsatım olmadığı için - [How Do They Hack Turkish e-Government Accounts?](https://www.mertsarica.com/e-government-hackers/) - Introduction On October 25, 2023, at 11:46, I learned that my Turkish e-Government Gateway account had been temporarily disabled for one hour due to multiple unsuccessful login attempts with the wrong password through the e-Government application and warnings sent to my email address. Although the likelihood of a threat actor guessing my long and complex - [Troll Hunting](https://www.mertsarica.com/troll-hunting/) - Introduction In recent years, we have seen the increasing importance of cyber threat intelligence for organizations. As a result, the number of products and services used for this purpose within organizations has been growing rapidly. Firstly, cyber threat intelligence provides a significant advantage to organizations by helping them identify threat actors targeting their industry, understand - [Deepfake Dolandırıcılarına Dikkat!](https://www.mertsarica.com/deepfake-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Başlangıç 2024 yılının Mayıs ayı itibariyle üretken yapay zekanın devrimine, gelişimine hem heyecanla hem de endişeyle tanıklık etmeye devam ediyoruz. OpenAI firması, duyurduğu GPT-4o ile ChatGPT'nin insana çok daha yakın şekilde diyalog kurduğunu, ses, metin ve görüntüyü anlayıp, içerik ürettiğini bir - [Deepfake Scammers](https://www.mertsarica.com/deepfake-scammers/) - Introduction As of May 2024, we continue to witness the revolution and development of generative artificial intelligence with both excitement and concern. OpenAI showcased to the world in a launch event that with their newly announced GPT-4o, ChatGPT can engage in dialogue much more closely resembling human interaction, understanding and producing content from voice, text, - [Information Thieves](https://www.mertsarica.com/information-thieves/) - Introduction In recent years, when we look at cybersecurity incidents involving prominent entities such as Uber, Airbus, Grand Theft Auto VI, and similar cases, we observe that malicious software, specifically infostealers designed for information theft, has come to the forefront. These types of malware are increasingly playing infostealers a significant role in the cybercrime ecosystem. - [Yatırım Dolandırıcıları](https://www.mertsarica.com/yatirim-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Başlangıç Hatırlayanlarınız varsa 2024 yılının Haziran ayında yayınlamış olduğum Deepfake Dolandırıcılarına Dikkat! başlıklı yazımda, Rusya merkezli olduğuna kanaat getirdiğim dolandırıcılık şebekesinin operasyonlarına dair detaylara, başka bir yazımda yer vereceğimi belirtmiştim. O zamandan bu zamana kadar geçen sürede siber güvenlik araştırması ile - [Investment Scammers](https://www.mertsarica.com/investment-scammers/) - Introduction If you remember, in the article I published in June 2024 titled Deepfake Scammers, I mentioned that I would provide the technical details of their operations to be covered in another article. Since then, the information I have obtained through cybersecurity research has reached a point where I struggled for a while to decide - [How Are We Getting Phished?](https://www.mertsarica.com/how-are-we-getting-phished/) - Introduction Over the past 10 years of my 20-year cybersecurity career—primarily within Turkey’s leading banks and IT subsidiaries—I’ve taken on leadership and executive roles, including CISO, thanks to the knowledge, experience, and achievements I’ve gained. While the winds have carried me into executive leadership roles in recent years, I’ve continued to stay passionately connected to - [Dolandırıcıların Gizlenme Oyunları](https://www.mertsarica.com/dolandiricilarin-gizlenme-oyunlari/) - If you are looking for an English version of this article, please visit here. Başlangıç Yatırım Dolandırıcıları başlıklı blog yazımı okuyanlarınız, sosyal medya ve ağlar üzerinden dolandırıcıların sahte reklamlarla masum vatandaşları hangi yöntemlerle, nasıl ağlarına düşürmeye çalıştıklarını görmüşlerdir. O yazıda da olduğu gibi dolandırıcılık girişiminin önemli bir parçasında yer alan web siteleri, dolandırıcıların operasyonları açısından - [İstanbul Senin Hacklendi mi?](https://www.mertsarica.com/istanbul-senin-hacklendi-mi/) - If you are looking for an English version of this article, please visit here. Başlangıç Tarihler 26 Mayıs 2025 tarihini gösterdiğinde, siber suçluların boy gösterdiği DarkForums isimli platformda kovalidis isimli tehdit aktörü tarafından bir mesaj paylaşıldı. Bu mesajda Powerful Greek Army (PGA) hacker grubunun üyesi olan veya süsü verilen tehdit aktörü, 3.7 milyon Türk vatandaşına - [Orada Bir Tehdit Aktörü Var Uzakta](https://www.mertsarica.com/orada-bir-tehdit-aktoru-var-uzakta/) - If you are looking for an English version of this article, please visit here. Başlangıç Son yıllarda Operasyon Güvenliği (OPSEC) konusunda bilgisi veya endişesi olmayan tehdit aktörleri ile bol bol sohbet eden (Örnekler: Tehdit Aktörünün Peşinde, Yatırım Dolandırıcıları, WhatsApp Dolandırıcıları) bir siber güvenlik araştırmacısı olarak yine bir tehdit aktörü ile sohbet etme imkanım oldu. Bu - [There Is A Threat Actor Out There](https://www.mertsarica.com/there-is-a-threat-actor-out-there/) - Introduction In recent years, as a cybersecurity researcher who frequently engages in conversations with threat actors who lack knowledge or concern about Operations Security (OPSEC) (Examples: Chasing the Threat Actor, Investment Scammers, WhatsApp Scammers), I once again had the opportunity to converse with another threat actor. The story of this article began almost a year - [Tehdit Aktörünün Peşinde](https://www.mertsarica.com/tehdit-aktorunun-pesinde/) - If you are looking for an English version of this article, please visit here. Başlangıç Yatırım Dolandırıcıları, Deepfake Dolandırıcılarına Dikkat!, e-Devlet Hacklendi mi?, WhatsApp Dolandırıcıları ve benzeri araştırma yazılarımda da gördüğünüz üzere Telegram grupları son yıllarda organize siber suç örgütlerinin, tehdit aktörlerinin, dolandırıcıların meskeni olmaya devam ediyor. Peki ama neden? Bunun başlıca nedeni olarak Telegram'ın - [Blog'um 16 Yaşında :)](https://www.mertsarica.com/blogum-16-yasinda/) - If you are looking for an English version of this writing, please visit here. Tam 16 yıldır, siber güvenlik dünyasında sahada karşıma çıkan olayları, öğrendiklerimi, merak ettiklerimi ve zaman zaman beni bile şaşırtan keşifleri paylaştığım bu blog, benim için sadece bir bilgi kaynağı değil; aynı zamanda mesleki yolculuğumun sessiz tanığı oldu. Bu süreçte hem sektöre - [My Blog Turns 16 Today!](https://www.mertsarica.com/my-blog-is-16-years-old/) - For the past 16 years, this blog has been more than a place where I share what I learn about cybersecurity—it has been a quiet witness to my professional journey. Throughout this time, I’ve tried to guide young people stepping into the field, support professionals who want to grow in cyber security, and help everyday - [Istanbul Senin Data Breach](https://www.mertsarica.com/istanbul-senin-data-breach/) - Introduction When the calendar showed May 26, 2025, a post appeared on DarkForums — a platform frequented by cybercriminals — from a threat actor using the alias kovalidis. In the message, the actor, claiming to be (or posing as) a member of the Powerful Greek Army (PGA) hacker group, announced that they were selling the - [Phishing Cloaking Techniques](https://www.mertsarica.com/phishing-cloaking-techniques/) - Introduction Those of you who have read my blog post titled Investment Scammers have seen how scammers try to lure innocent people into their traps through fake ads on social media and networks. Just as in that article, websites play a critical role in fraud attempts and are essential for the operations of scammers. In - [Nasıl Oltalanıyoruz?](https://www.mertsarica.com/nasil-oltalaniyoruz/) - If you are looking for an English version of this article, please visit here. Başlangıç Türkiye'nin önde gelen bankaları/bilgi teknolojileri iştirakleri ağırlıklı olmak üzere 20 yıllık siber güvenlik kariyer hayatımın son 10 yılında, edindiğim tecrübeler, deneyimler ve başarılar sayesinde CISO pozisyonu da dahil olmak üzere lider, yönetici pozisyonlarında görev almaya başladım. Her ne kadar rüzgar - [Chasing The Threat Actor](https://www.mertsarica.com/chasing-the-threat-actor/) - As seen in my research articles such as Investment Scammers, Deepfake Scammers, Was Turkey’s e-Government Hacked?, and WhatsApp Scammers, Telegram groups have increasingly become a hub for organized cybercrime groups, threat actors, and scammers in recent years. But why? The main reason for this is that Telegram's anonymity and privacy features have, until recently, provided - [Pi Hediyem Vardı, Veremedim, Gitti #20 :)](https://www.mertsarica.com/pi-hediyem-vardi-veremedim-gitti-20/) - If you are looking for an English version of this writing, please visit here. 1 Şubat 2025 tarihinde yirmincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen zamanlarda araştırma yazısı olarak okuyabileceksiniz. OYUNU SÜRE İÇİNDE BAŞARIYLA TAMAMLAYANLAR: Eren ÇAR, İbrahim Sait Kavas OYUNU SÜRE DIŞINDA BAŞARIYLA TAMAMLAYANLAR: Mustafa Talha - [I Couldn't Give Raspberry Pi #20](https://www.mertsarica.com/i-couldnt-give-raspberry-pi-20/) - On February 1, 2025, the 20th edition of the Pi Hediyem Var game took place, and here are the successful participants! SOLUTION PATH: The detailed solution to the game will be published as a research article in the near future. PLAYERS WHO SUCCESSFULLY COMPLETED THE GAME WITHIN THE TIME LIMIT: Eren ÇAR, İbrahim Sait Kavas - [Pi Hediyem Var! #20](https://www.mertsarica.com/pi-hediyem-var-20/) - If you are looking for an English version of this post, please visit here. Aradan neredeyse 4 yıl geçtiği için yeni katılacak olanlara Pi Hediyem Var oyunu ile ilgili kısa bir bilgi vermek isterim. Pi Hediyem Var oyunun ilkini, 2015 yılında siber güvenlik alanına ilgi duyanlar, profesyoneller ve öğrenciler için düzenlemeye karar verdim. Bu oyunu - [Pi Hediyem Var Cybersecurity Game #20](https://www.mertsarica.com/cybersecurity-game-20/) - Since almost four years have passed, I’d like to provide a brief introduction to the Pi Hediyem Var cybersecurity game for new participants. I decided to launch Pi Hediyem Var in 2015 for cybersecurity enthusiasts, professionals, and students. My main motivation was to gamify and anonymize real or potential cybersecurity incidents and challenges that experts - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2024/) - In 2009, inspired by the belief that “knowledge is power and grows as it is shared,” I set out to raise awareness about cybersecurity by posting in-depth technical articles on my blog. Over the years, the generous support and enthusiasm from my readers encouraged me to transform each year’s posts into an e-book collection for - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2024/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [Blog'um 15 Yaşında :)](https://www.mertsarica.com/blogum-15-yasinda/) - If you are looking for an English version of this writing, please visit here. Yaklaşık 15 yıldır “Bilgi güçtür ve paylaşıldıkça artar!” mottosu ile hayata geçirdiğim siber güvenlik temalı blogum ile elimden geldiğince siber güvenlik mesleğine adım atmak isteyen gençlere, bu alanda ilerleyen veya kariyer değişikliği yapmak isteyen profesyonellere, diğer yandan siber suçluların, dolandırıcıların ağına - [My Blog is 15 Years Old :)](https://www.mertsarica.com/my-blog-is-15-years-old/) - For about 15 years, with the motto "Knowledge is power and grows when shared!", I have been striving to share what I’ve learned and know through my cybersecurity-themed blog. My aim is to support young individuals who want to step into the cybersecurity profession, professionals advancing in this field or considering a career change, and - [Matruşka](https://www.mertsarica.com/matruska/) - If you are looking for an English version of this article, please visit here. Her daim örümcek hislerinin peşinden koşan bir güvenlik araştırmacısı olarak hislerim uzun zamandan beri beni Gmail hesabımın Spam klasörüne dikkat etmem konusunda uyarıyordu. 2006 yılından bu yana aktif olarak Gmail kullanan biri olarak, 13 yıl içinde e-posta adresimin Nijerya'dan Papua Yeni - [Esaretten Kaçış](https://www.mertsarica.com/esaretten-kacis/) - If you are looking for an English version of this article, please visit here. Yıllarca internet servis sağlayıcılarının ADSL modemini kullanmış ve bunlar üzerinde yapmış olduğum güvenlik araştırmaları (Hediye Modemler Ne Kadar Güvenli? , Donanım Yazılımı Analizinin Önemi) ile bilgi güvenliği farkındalığını arttırmaya çalışmış biri olarak hediye modem kullanmaya bireysel olarak sıcak baktığımı pek söyleyemem. - [Arka Kapı Avı](https://www.mertsarica.com/arka-kapi-avi/) - If you are looking for an English version of this article, please visit here. Eskiden bir blog yazısı veya bir sunum için konu bulabilmek adına uzun mesailer harcardım. Yıllar içinde daha fazla kişiye ulaşmaya başladıkça okurlarımdan, bağlantılarımdan, takipçilerimden gelen mesajlar, Cryptokiller aracının ortaya çıkmasında olduğu gibi blog yazılarıma, sunumlarıma ilham kaynağı olmaya başladı. Bu hikaye - [VirusTotal ile Tehdit Avı](https://www.mertsarica.com/virustotal-ile-tehdit-avi/) - If you are looking for an English version of this article, please visit here. Twitter'ı benim gibi çoğunlukla siber güvenlik ile ilgili haberleri, siber güvenlik araştırmacılarını takip etmek için kullanıyorsanız, FireEye/Mandiant'ın güvenlik araştırmacılarından Nick CARR'ın, Daniel BOHANNON'un veya Microsoft'tan John LAMBERT'in tweetlerine denk gelmiş olabilirsiniz. Tweetlerinde kimi zaman VirusTotal'da yaptıkları tehdit avında elde ettikleri yeni - [WordPress Güvenliği](https://www.mertsarica.com/wordpress-guvenligi/) - If you are looking for an English version of this article, please visit here. Neredeyse 10 yıla yakın bir süredir siber güvenlik üzerine araştırmalar yapıp, öğrendiklerimi yazmaya, sizlerle paylaşmaya devam ediyorum. Sizlerden gelen geri bildirimlere baktığımda çoğunluğunuzun yazdıklarımdan faydalandığını görmek beni bir hayli mutlu ediyor. Kimi zaman özünde kötü niyet olmayıp sadece bana mesaj vermek - [Ev Tipi Tehdit İstihbaratı](https://www.mertsarica.com/ev-tipi-tehdit-istihbarati/) - If you are looking for an English version of this article, please visit here. Yazılarımı okuyanlarınız, Esaretten Kaçış başlıklı yazımda güvenliğini kendinizin sağlayabildiği, güvenlik özellikleri ile dopdolu bir yönlendirici (router) kullanmanın avantajlarından büyük bir mutlulukla bahsettiğimi hatırlayacaklardır. Yazıda da bahsettiğim üzere DNS trafiğini şifreli (Dns over HTTPS - DoH) hale getirmek için dnscrypt-proxy aracını kullanmaya - [Alan Adı Yönetimi Sarmalı](https://www.mertsarica.com/alan-adi-yonetimi-sarmali/) - If you are looking for an English version of this article, please visit here. Alan adı (domain) yönetimi, sürecin iyi yönetilemediği büyük ve orta ölçekli kurumlar için kimi zaman içinden çıkalamaz bir hale gelebilmektedir. İhtiyaçları doğrultusunda iş birimi ile bilgi teknolojileri biriminin birbirinden bağımsız olarak alan adı satın alabilmeleri, bu alan adlarını yönetmeleri, yenilemeleri, web - [Kum Havuzu Tespiti](https://www.mertsarica.com/kum-havuzu-tespiti/) - If you are looking for an English version of this article, please visit here. 8-9 yıl önce yazdığım blog yazılarında (Anti Analiz, Anti Anti-VMWare) zararlı yazılım geliştiren art niyetli kişilerin, zararlı yazılımlarının sanal sistemlerde güvenlik araştırmacıları veya güvenlik sistemleri tarafından analiz edilmesini zorlaştırma, engelleme adına çeşitli yöntemlerden faydalandıklarından bahsetmiştim. Tabii günümüzde Virtual Desktop Infrastructure (VDI) - [Magecart ile Mücadele](https://www.mertsarica.com/magecart-ile-mucadele/) - If you are looking for an English version of this article, please visit here. Son yıllarda e-ticaret şirketlerinden (Newegg) havayolu şirketlerine (British Airways), biletleme şirketlerinden (Ticketmaster , Biletix) medya şirketlerine (ABS-CBN) kadar çok sayıda şirketin korkulu rüyası haline gelen Magecart grubu tarafından gerçekleştirilen siber saldırılar, Biletix vakasında da olduğu gibi ülkemizi, vatandaşlarımızı etkilemeye devam ediyor. - [LinkedIn Dolandırıcıları](https://www.mertsarica.com/linkedin-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın korumalı olması sebebiyle LinkedIn paylaşımlarımın - [Magecart Analizi](https://www.mertsarica.com/magecart-analizi/) - If you are looking for an English version of this article, please visit here. Hatırlarsanız Magecart ile Mücadele başlıklı blog yazımda zararlı JavaScript kodunun analizine başka bir yazımda yer vereceğimi belirtmiştim. Bu zamana dek çok defa zararlı javascript kodu analiz etmiş ve nasıl analiz edilebileceğine dair yaklaşık 3 yıl önce Zararlı JavaScript Analizi başlıklı bir - [TLS Parmak İzi](https://www.mertsarica.com/tls-parmak-izi/) - If you are looking for an English version of this article, please visit here. WordPress Güvenliği başlıklı blog yazımı okuyanlarınız, blogumun yönetici sayfasına 20'den fazla ip adresinden yıllardır (Mayıs 2020 sonuna kadar devam etti) süren sözlük saldırısı yapıldığını ve bununla nasıl mücadele ettiğimi görmüşlerdir. Siber saldırı girişimlerini tespit etmek kadar saldırıların arkasındaki grupları, kullanılan araçları - [Operasyon Güvenliği (OPSEC)](https://www.mertsarica.com/opsec/) - If you are looking for an English version of this article, please visit here. Sosyal medyada, ağlarda siber güvenlik uzmanlarını takip ettiğinizde veya siber güvenlik ile ilgili sunumlara göz attığınızda kimi zaman "OPSEC FAIL" şeklinde ibarelere rastlarsınız. Buralarda çoğunluklukla APT grupları tarafından ve/veya zararlı yazılım geliştiricileri tarafından yapılan önemli operasyonel hatalara dikkat çekilir. Nedir bu - [Profilime Kim Baktı?](https://www.mertsarica.com/profilime-kim-bakti/) - If you are looking for an English version of this article, please visit here. 23 Eylül 2020 tarihinde Twitter'da siber güvenlik ile ilgili haberlere göz gezdirirken gündem olan başlıklarda #profilimekimbaktı etiketi dikkatimi çekti. Beni oldukça şüphelendiren bu etiketin gündem olmasının arkasında yatan sebebi bulmak için bu etiketi paylaşan hesaplara göz gezdirmeye karar verdim. Paylaşan hesaplardan - [Cerberus Analizi](https://www.mertsarica.com/cerberus-analizi/) - If you are looking for an English version of this article, please visit here. 2020 yılının Şubat ayında cep telefonuma beni oldukça şüphelendiren bir SMS geldi. Mesajda yer alan https://ko[.]tc/hediyekazani web adresini ziyaret ettiğimde http://www-bedavainternethediyeuygulama[.]com web adresine yönlendirildiğimi farkettim. SMS'in gelmesinden kısa bir süre sonra web sitesini tekrar ziyaret ettiğimde bu defa da sitedeki görsellerin - [Android'de Kanca Atmak](https://www.mertsarica.com/androidde-kanca-atmak/) - If you are looking for an English version of this article, please visit here. Konumuz Android dünyası olsa da kanca atma denilince nedense aklıma ilk olarak enerji nakil hattına kanca atılarak hanelere çekilen kaçak elektrik gelir. Android dünyasında da aslında uygulamaları dinamik olarak analiz etmek veya müdahale etmek istediğimizde de benzer bir yöntem izleriz. Peki - [SIM Kart Dolandırıcılığı ile Mücadele](https://www.mertsarica.com/sim-kart-dolandiriciligi-ile-mucadele/) - If you are looking for an English version of this article, please visit here. Günümüzde, kullandığımız e-posta hesabından sosyal medya hesabına, internet bankacılığı hesabından geliştirdiğimiz yazılımın kaynak kodunu barındırdığımız hesaba kadar giriş (login) esnasında güvenliğimiz için iki faktörlü kimlik doğrulama kullanıyoruz veya kullanmaya zorlanıyoruz. İki faktörlü kimlik doğrulama denildiğinde son yıllarda geniş kitleler tarafından sıklıkla - [Excel 4.0 Makro (XLM) Analizi](https://www.mertsarica.com/excel-4-0-makro-xlm-analizi/) - If you are looking for an English version of this article, please visit here. 2017 yılında başlayan DDE tabanlı oltalama saldırıları, 2020 yılı itibariyle yerini Excel 4.0 Makro (XLM) oltalama saldırılarına bıraktı. Ufak bir araştırma yaptığınızda XLM makrolarının hayatımıza girişinin 1992 yılında Microsoft Excel 4.0'ın yayınlanması ile olduğunu görebilirsiniz. Tehdit aktörleri tarafından sıklıkla kötüye kullanılan - [Kaçabilirsin ama Saklanamazsın](https://www.mertsarica.com/kacabilirsin-ama-saklanamazsin/) - If you are looking for an English version of this article, please visit here. Evvel zaman içinde, kalbur saman içinde; pireler berber, develer tellal iken bir tehdit aktörü varmış. Bu tehdit aktörü hedef aldığı kurumlardaki üst düzey çalışanlara ekinde bir HTML dosyası bulunan bir e-posta göndermiş. Bu HTML dosyası açılır ve içindeki bağlantı adresi (https://go0gle-drive[.]blogspot[.]com) - [Instagram Dolandırıcıları](https://www.mertsarica.com/instagram-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Daha önce Sponsorlu Dolandırıcılık, LinkedIn Dolandırıcıları, Profilime Kim Baktı ? başlıklı blog yazılarımı okuyanlarınız, sosyal medya mecralarının dolandırıcılar tarafından etkin bir şekilde kullanıldıklarını öğrenmişti. Bu yazıları yazdıktan sonra zaman içinde beni en çok şaşırtan ise aradan neredeyse 2 yıl geçmesine rağmen - [Çalıntı Kart Avı](https://www.mertsarica.com/calinti-kart-avi/) - If you are looking for an English version of this article, please visit here. Sosyal medyayı oldukça etkin kullanan bir güvenlik araştırmacısı olarak bu zamana dek sosyal ağlar, e-postalar üzerinden aldığım mesajları güvenlik araştırmalarına ve ardından blog yazılarına, sunumlara çevirdiğimi biliyorsunuzdur. Çıkış noktası diğerleri ile aynı olan bu hikayede ise müşteri güvenliğini sağlamak amacıyla sosyal - [Koş Mert Koş](https://www.mertsarica.com/kos-mert-kos/) - If you are looking for an English version of this article, please visit here. 2020 yılı itibariyle ülkemizde etkisini arttıran Covid-19 salgını sebebiyle spor antrenörüm ile spor salonu yerine WhatsApp üzerinden spor yapmaya başladım. Zaman içinde antrenörümün yönlendirmesiyle satın almaya başladığım barfiks barı, ağırlık seti ve sehpası gibi spor aletleri, salgının pek de sona erecek - [Akıllı Çocuk Saatleri](https://www.mertsarica.com/akilli-cocuk-saatleri/) - If you are looking for an English version of this article, please visit here. Bu hikaye, 4 Mayıs 2022 tarihinde Erman ATEŞ isimli bir okurumdan aldığım e-posta ile başladı. Bilinçli ve duyarlı bir baba olan Erman Bey göndermiş olduğu e-postada, akıllı çocuk saatlerinin bir çok ebeveyn tarafından haklı gerekçelerle tercih edilmeye başlandığını ancak yazılım, güvenlik - [Zararlı Görüntü](https://www.mertsarica.com/zararli-goruntu/) - If you are looking for an English version of this article, please visit here. Türkiye'deki kurumları da hedef alan Muddy Water gibi organize siber saldırı gerçekleştiren APT gruplarının son yıllarda gerçekleştirdikleri operasyonlarına baktığımızda, zaman zaman Steganografi tekniğinden faydalandıklarını görüyoruz. Bu teknik sayesinde siber saldırganlar, sosyal mühendislik saldırısı ile sızmaya çalıştıkları hedef son kullanıcı sistemine, gözle - [Kripto Para Dolandırıcıları](https://www.mertsarica.com/kripto-para-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Yıllar içinde dolandırıcılar tarafından kimi zaman direkt (LinkedIn Dolandırıcıları, Sponsorlu Dolandırıcılık) kimi zaman dolaylı yoldan hedef alındıkça (Profilime Kim Baktı ?), bunları blog yazısına döküp etrafımdakileri bu konuda uyarmayı kendime görev edindim. Öyle ki bazı zamanlarda eşten, dosttan, yakın çevremden de - [Pratik Veri Sızıntısı Analizi](https://www.mertsarica.com/pratik-veri-sizintisi-analizi/) - If you are looking for an English version of this article, please visit here. Gerçekleştirdikleri fidye yazılım (ransomware) saldırıları ile 2021 yılında 180 milyon dolar gelir elde etmiş ve dünyanın sayılı siber suç çeteleri arasında yer almayı başarmış Rusya destekli Conti grubu, 2022 yılında Rusya'nın Ukrayna'yı işgal etmesi ile önemli bir dönemece gelmişti. Conti grubunun - [e-Devlet Hacklendi mi?](https://www.mertsarica.com/e-devlet-hacklendi-mi/) - If you are looking for an English version of this article, please visit here. Öncelikle yazının sonunda söyleyeceğimi başta söyleyeyim, "Hayır, hack-len-me-di!" Peki bu durumda vatandaş olarak rahat bir nefes alabilir misiniz ? Maalesef hayır. Bunun sebebini de yazının devamında okuyabilirsiniz. Zaman zaman hortlayan "e-Devlet Hacklendi!", "e-Devlet verileri çalındı!", "85 Milyon Vatandaşın Kimlik Bilgileri Çalındı!" - [WhatsApp Dolandırıcıları](https://www.mertsarica.com/whatsapp-dolandiricilari/) - If you are looking for an English version of this article, please visit here. Başlangıç Son günlerde hemen hemen WhatsApp uygulaması kullanan herkesi rahatsız eden yabancı cep telefonu numaralarından gelen çağrılardan, mesajlardan ben de yakın zamanda nasibimi aldım ve tabii ki diğer dolandırıcılıklarla ilgili yazılarımda (Kripto Para Dolandırıcıları, LinkedIn Dolandırıcıları, Instagram Dolandırıcıları) olduğu gibi farkındalık - [Evim Evim Güvenli Evim](https://www.mertsarica.com/evim-evim-guvenli-evim/) - If you are looking for an English version of this article, please visit here. 2022 yılının sonlarına doğru eşimle birlikte ABD'ye yerleşme kararı aldığımızda ilk iş olarak kendimize barınacak bir ev bulmamız gerekiyordu. İstanbul'da yıllarca 7/24 güvenliğe sahip bir sitede oturduğumuz için güvenlik konusunda bu zamana dek pek bir kaygımız olmamıştı ancak mevzu bahis ABD'de - [e-Devlet Hesaplarımızı Nasıl Hackliyorlar?](https://www.mertsarica.com/e-devlet-korsanlari/) - If you are looking for an English version of this article, please visit here. Başlangıç 25 Ekim 2023 günü saat 11:46'da e-Devlet uygulamasından ve e-posta adresime gelen uyarılardan e-Devlet Kapısı hesabıma üst üste birden fazla defa yanlış parola ile giriş yapılmaya çalışıldığı için hesabımın bir saatliğine geçici olarak kullanıma kapatıldığını öğrendim. Art niyetli bir kişinin - [Troll Avı](https://www.mertsarica.com/troll-avi/) - If you are looking for an English version of this article, please visit here. Başlangıç Siber tehdit istihbaratının öneminin gün be gün arttığı son yıllarda, kurumlarda bunun için kullanılan ürünlerin, hizmetlerin sayısının da katlanarak arttığını görüyoruz. Öncelikle siber tehdit istihbaratı kurumlara, bulundukları sektörü hedef alan tehdit aktörlerini tanımaları, kullandıkları taktikleri, teknikleri ve prosedürleri öğrenerek kurumlarına - [Bilgi Hırsızları](https://www.mertsarica.com/bilgi-hirsizlari/) - If you are looking for an English version of this article, please visit here. Başlangıç Son yıllarda karşılaşılan Uber, Airbus, Grand Theft Auto VI ve benzer siber güvenlik vakalarına baktığımızda, infostealers yani bilgi hırsızlığı amacıyla kullanılan zararlı yazılımların ön plana çıktığını ve siber suç ekosisteminde giderek daha önemli bir rol oynadığını görüyoruz. Yapılan araştırmalar da - [Android Zararlı Yazılım Analizi](https://www.mertsarica.com/android-zararli-yazilim-analizi/) - 2011 yılının son aylarında güvenlik firmaları tarafından yayınlanan mobil tehdit raporlarında Android işletim sisteminin rakiplerine göre çok daha fazla zararlı yazılım istilasına uğradığına dikkat çekiliyordu. Juniper firması tarafından yapılan araştırmaya göre 2009 ile 2010 yılları arasında akıllı telefonları hedef alan zararlı yazılımların %250 artış gösterdiği, 2011 yılının Temmuz ayı ile Kasım ayı arasında ise %472 - [RFID Kapı Kilidi](https://www.mertsarica.com/rfid-kapi-kilidi/) - Yakın bir arkadaşımı ziyaret etmeye gittiğimde, her zaman kapı girişinde bulunan güvenlik görevlisinin yanında bu defa kapıya yeni takılmış olan Access Control yazılı, logosuz temazsız kart okuyucu dikkatimi çekti. (Bir mekana girdiğinde gizli kameraları tespit etmeyi huy edinmiş birinin dikkatini çekmesin de kimin çeksin zaten ? :)) Arkadaşımla konuştuğumda, bu okuyucunun site yönetimi tarafından alınan - [Nasıl Ahlaklı Korsan Olunur ?](https://www.mertsarica.com/nasil-ahlakli-korsan-olunur/) - Bu soruyu kendime ilk sorduğumda 15-16 yaşlarındaydım. Google arama motorunun var olduğu ama bilinmediği o yıllarda Altavista arama motoru ile bu soruya yanıt aramak ve cevabını içeren sayısız kaynağa ulaşmak pek mümkün olmuyordu bu nedenle benim de yolum o zamanlar kullanımı oldukça popüler olan IRC sunucularından geçti. EFnet IRC Ağı'nda yer alan #Hackers kanalında sabah - [Sızma Testi Uzmanlığı ve Kariyer](https://www.mertsarica.com/sizma-testi-uzmanligi-ve-kariyer/) - Yıllardan beri, sıradışı bir meslek olan sızma testi uzmanlığı (ethical hacker / penetration tester) ile ilgili çok sayıda e-posta alıyorum. E-postaların çoğunda da, sızma testi uzmanı olmak istiyorum, nereden ve nasıl başlamalıyım sorusunun sorulduğunu görüyorum. Her birine itinayla cevap yazarken çoğu mesajımda, 2011 yılında yazdığım "Nasıl Ahlaklı Korsan Olunur?" başlıklı yazımı da okumalarını tavsiye ediyorum. - [Arduinooo](https://www.mertsarica.com/arduinooo/) - Arduino ile TV nasıl kapatılır ? - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2023/) - In 2009, with the motto “Knowledge is power and grows as it is shared,” I created my blog aiming to increase awareness of information security by featuring numerous technical articles. As a result of the positive feedback I received from my readers over the years, I decided to compile my blog posts into e-books on - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2023/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [WhatsApp Scammers](https://www.mertsarica.com/whatsapp-scammers/) - Introduction I recently received my share of calls and messages from foreign cell phone numbers, disturbing almost everyone, especially in Turkey, who has used the WhatsApp application in recent days. Of course, as in my articles on other scams (Exposing Pig Butchering Scam, LinkedIn Scammers, Instagram Scammers), I rolled up my sleeves to investigate and - [My Blog is 14 Years Old :)](https://www.mertsarica.com/my-blog-is-14-years-old/) - It's hard to believe that 14 years have come and gone, and today, I'm writing this. My interest in cybersecurity, which began as a hobby when I was 13 or 14 years old and later turned into a profession, continues with the same passion I had on the first day, even though I'm much older - [Blog'um 14 Yaşında :)](https://www.mertsarica.com/blogum-14-yasinda/) - If you are looking for an English version of this writing, please visit here. 14 yıl hangi ara geldi geçti de bugün bunu kaleme alıyorum gerçekten inanmakta güçlük çekiyorum. 13-14 yaşımdan beri ilgi duyduğum, başlarda hobim olan daha sonra ise mesleğime dönüşen siber güvenlik alanına olan ilgim, merakım, yaş çoktan kemale ermiş olsa da ilk - [Summary of the Decade](https://www.mertsarica.com/summary-of-the-decade/) - Dear Diary, In 1996, when I was around 13-14 years old, I heard a news about cyber attacks that were being carried out by computer hackers in the news. I was very interested in who they were? How were they able to penetrate systems? I decided to search for answers to these questions. I wanted - [My Blog is 11 Years Old :)](https://www.mertsarica.com/my-blog-is-11-years-old/) - It has been a year since I wrote my blog post "Summary of the Decade", and my blog, which said hello to the world on November 19, 2009, has now completed its 11th year with the fast-passing time. In recent years, due to changes in my career, my focus has shifted, my workload and mental - [My Blog is 12 Years Old :)](https://www.mertsarica.com/my-blog-is-12-years-old/) - As I continue to progress on my career path, the amount of time I am able to dedicate to technical aspects of cybersecurity during my work hours has been decreasing compared to previous years due to my current position. However, even though years have passed, my position has changed, and I've reached the age of - [My Blog is 13 Years Old :)](https://www.mertsarica.com/my-blog-is-13-years-old/) - The time had flown, passed, and 365 days, 5 hours, 48 minutes, and 46 seconds had gone by since I had just published the 12th-anniversary post of my blog. Today marks the 13th birthday of my blog, which has enabled me to share with you what I have learned and to get to know you, - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2019/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2020/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2021/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2022/) - If you are looking for an English version of this write-up, please visit here. 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2019/) - With the motto of "Knowledge is power and grows as it is shared", I created my blog in 2009, and until today, I have tried to provide many technical articles to raise awareness of information security. Starting in January 2015, I decided to compile all of my articles into e-books on a yearly basis, and - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2021/) - With the motto of "Knowledge is power and grows as it is shared", I created my blog in 2009, and until today, I have tried to provide many technical articles to raise awareness of information security. Starting in January 2015, I decided to compile all of my articles into e-books on a yearly basis, and - [Threat Hunting with VirusTotal](https://www.mertsarica.com/threat-hunting-with-virustotal/) - If you, like me, primarily use Twitter to stay updated on cybersecurity news and follow cybersecurity researchers, you may have come across tweets from security researchers such as Nick CARR from FireEye/Mandiant, Daniel BOHANNON, or John LAMBERT from Microsoft. In their tweets, they sometimes share new malware samples or discuss new techniques they discovered during - [Magecart Analysis](https://www.mertsarica.com/magecart-analysis/) - As you may remember, in my blog post "Fighting Against Magecart" I mentioned that I would cover the analysis of malicious JavaScript code in another article. Until now, I have analyzed malicious JavaScript code many times, and about 3 years ago, I also wrote a blog post titled "Malicious JavaScript Analysis". Of course, as years - [TLS Fingerprinting](https://www.mertsarica.com/tls-fingerprinting/) - For those of you who read my blog post on WordPress Security, you would have seen in the administrator page of my blog that there was a dictionary attack that was conducted for years (up until May 2020) from more than 20 IP addresses, and how I fought against it. It is important to not - [Operations Security (OPSEC)](https://www.mertsarica.com/opsec-fail/) - Sometimes when you follow cybersecurity experts on social media or look at cybersecurity presentations, you may come across phrases like "OPSEC FAIL." These usually refer to significant operational errors made by APT groups and/or malware developers. For those who are curious about what operasyon güvenliği (OPSEC) is, it stands for Operational Security, which is a - [Who Viewed My Profile?](https://www.mertsarica.com/who-viewed-my-profile/) - On September 23, 2020, while browsing cybersecurity-related news on Twitter, I noticed the hashtag #profilimekimbaktı in the trending topics. I decided to check the accounts sharing this hashtag as it raised suspicion. One of the accounts had written in their message that the Android app Web Postegro & Lili showed who viewed their profile. Except - [Cerberus Analysis](https://www.mertsarica.com/cerberus-analysis/) - In February 2020, I received a SMS on my cell phone that made me quite suspicious. When I visited the https://ko[.]tc/hediyekazani web address mentioned in the message, I found that I was redirected to the http://www-bedavainternethediyeuygulama[.]com web address. A short time after receiving the SMS, when I visited the website again, I saw that the - [Hooking on Android](https://www.mertsarica.com/hooking-on-android/) - Although our topic is the Android world, when it comes to hooking, I first think of the illegal electricity that is drawn by hooking onto energy transmission lines and into homes. In the Android world, we also use a similar method when we want to dynamically analyze or intervene in applications. So why do we - [Combatting SIM Swapping](https://www.mertsarica.com/combatting-sim-swapping/) - In today's world, we use two-factor authentication for security when logging in to everything from our email accounts to our social media accounts, from our internet banking accounts to the accounts that hold the source code of software we develop. When we hear the term two-factor authentication, many of us think of one-time passwords, or - [Excel 4.0 Macro (XLM) Analysis](https://www.mertsarica.com/excel-4-0-macro-xlm-analysis/) - The DDE-based phishing attacks that started in 2017 have been replaced by Microsoft Excel 4.0 Macro (XLM) phishing attacks as of 2020. A little research would show that XLM macros have been introduced to the world since 1992, with the release of Microsoft Excel 4.0. VBA macros, which are frequently misused by threat actors, were - [You Can Run, But You Can't Hide](https://www.mertsarica.com/you-can-run-but-you-cant-hide/) - In the past, there was a threat actor, when the barbers were fleas, and the horses were jesters. This threat actor had sent an email to top-level employees of the institutions he targeted, with an HTML file attached. When this HTML file was opened, and the link address (https://go0gle-drive[.]blogspot[.]com) followed, the targeted person was directed - [Balküpü Tespiti](https://www.mertsarica.com/balkupu-tespiti/) - If you are looking for an English version of this article, please visit here. Yaklaşık bir yıl önce, Tuzak Sistem ile Hacker Avı çalışmamın planlarını yaparken, düşük etkileşimli mi yoksa yüksek etkileşimli mi (high interaction) bir balküpü sistemi kullanmalıyım ikileminde kalmıştım. Aralarındaki temel farka bakıldığında, düşük etkileşimli olan gerçek bir sistemi, servisi simüle ettiği için - [Honeypot Detection](https://www.mertsarica.com/honeypot-detection/) - About a year ago, when I was planning my Hacker Hunt with a Deception System project, I was faced with the dilemma of whether to use a low-interaction or high-interaction honeypot system. When looking at the fundamental difference between them, we can say that a low-interaction honeypot, which simulates a real system or service, is - [Sponsorlu Dolandırıcılık](https://www.mertsarica.com/sponsorlu-dolandiricilik/) - If you are looking for an English version of this article, please visit here. Siber güvenlik dünyasında olan biteni Twitter'dan takip ettiği için bir gözü Twitter'da olan bir güvenlik araştırmacısı olarak, 2018 Ağustos ayı itibariyle Twitter'da karşıma banka müşterilerini hedef alan sponsorlu oltalama (phishing) reklamlarının çıkmaya başladığını farkettim. Başlarda bu tweetleri sadece Twitter'a bildirmekle yetinsem - [Sponsored Scamming](https://www.mertsarica.com/sponsored-scamming/) - As a security researcher who keeps an eye on Twitter to stay informed about developments in the world of cyber security, I noticed that as of August 2018, phishing ads targeting bank customers began to appear on Twitter. At first, I only reported these tweets to Twitter, but as the number of messages from my - [Matryoshka](https://www.mertsarica.com/matryoshka/) - As a security researcher who always follows the spider senses, my instincts have been warning me for a long time to pay attention to my Gmail account's Spam folder. Being an active Gmail user since 2006, I had no doubt that over the course of 13 years, my email address ended up on the email - [New Year Raffle :)](https://www.mertsarica.com/new-year-raffle-2018/) - I wish everyone a year of health, happiness, and success as we enter 2019 with new dreams and expectations. Just like every year, I would like to thank all my readers and followers who have been reading my articles, attending my presentations, and providing me with positive/negative comments and feedback, which have encouraged me to - [IstSec'19 Bilgi Güvenliği Konferansı](https://www.mertsarica.com/istsec19-bilgi-guvenligi-konferansi/) - If you are looking for an English version of this write-up, please visit here. 2009 yılından bu yana güvenlik uzmanları ile meraklılarını bir araya getiren İstanbul Bilgi Güvenliği Konferansı (İstSec) bu yıl 2 Mayıs 2019 tarihinde İstanbul Medeniyet Üniversitesi'nde gerçekleştirilecektir. Benim de Arka Kapı Avı başlıklı bir sunum ile konuşmacı olarak katılacağım bu konferansta, sunumuma - [Escape from Imprisonment](https://www.mertsarica.com/escape-from-imprisonment/) - As someone who has used the ADSL modem of internet service providers for years and conducted security research on them (such as "How Secure are ISP Modems?" and "The Importance of Firmware Analysis"), I cannot say that I have a positive attitude towards using gift modems on an individual level. Some of the main reasons - [Backdoor Hunting](https://www.mertsarica.com/backdoor-hunting/) - I used to spend long hours looking for a topic to write a blog post or presentation. Over the years, as I reached more people, messages from my readers, links, and followers began to serve as inspiration for my blog posts and presentations, just as the Cryptokiller tool emerged. This story began in May 2018 - [Winner of Pi Hediyem Var Cybersecurity Game #17 :)](https://www.mertsarica.com/winner-of-cybersecurity-game-17/) - On July 26th, 2019, the 17th edition of the Pi Hediyem Var cybersecurity game was successfully completed, and the lucky winners in front of you have won a Raspberry Pi 4! SOLUTION PATH: You can read the solution path of the game in the article titled Magecart Analysis in the coming days. GAME SUCCESSFULLY COMPLETED - [Malicious Image](https://www.mertsarica.com/malicious-image/) - When we look at the campaigns carried out by APT groups such as Muddy Water, which also targets institutions in Turkey, we see that they sometimes use the Steganography technique. With this technique, cyber attackers try to infiltrate the target end user system through a social engineering attack and ensure that a malicious code fragment - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2022/) - With the motto of "Knowledge is power and grows as it is shared", I created my blog in 2009, and until today, I have tried to provide many technical articles to raise awareness of information security. Starting in January 2015, I decided to compile all of my articles into e-books on a yearly basis, and - [New Year Raffle :)](https://www.mertsarica.com/new-year-raffle-2022/) - I wish the 2023 year that we will enter with new hopes and goals, will bring health first and happiness and success to everyone. Also, as in every year, I want to thank all my readers and followers who didn't leave me alone by reading my writings, leaving positive/negative comments and feedbacks, encouraging me to - [Was Turkey's e-Government Hacked?](https://www.mertsarica.com/was-turkeys-e-government-hacked/) - First of all, let me start by saying what I will say at the end: "No, it was not hacked!" So can you breathe a sigh of relief as a Turkish citizen in this situation ? Unfortunately no. You can read the reason for this in the rest of the article. When you look at - [5 Ayda Nasıl Yeşil Kart (EB-1A) Aldım ?](https://www.mertsarica.com/5-ayda-nasil-yesil-kart-aldim/) - If you are looking for an English version of this article, please visit here. Sosyal ağ paylaşımımı veya ABD Olağanüstü Yetenek Vizesi (O-1A) başlıklı blog yazımı okuyanlarınız, 2022 yılının Ekim ayı itibariyle ABD'ye bu vize ile yerleştiğimi anımsayacaklardır. Bu yazımda bu konuya ilgi duyanlar için göçmen olmayan vize türünden (O-1A), istihdama dayalı göçmen vize türüne - [How I Obtained the Green Card (EB-1A) in 5 Months](https://www.mertsarica.com/how-i-obtained-the-green-card/) - Those who have read my social media posts or my blog article titled "U.S. O-1 Visa: Individuals with Extraordinary Ability or Achievement" may recall that as of October 2022, I settled in the United States with an O-1A visa. In this article, I will briefly discuss how I transitioned from the nonimmigrant visa category of - [Home Home Secure Home](https://www.mertsarica.com/home-home-secure-home/) - Towards the end of 2022, when my spouse and I decided to settle in the United States, our first task was to find a place to live. Having lived in a house with 24/7 residential security guard services in Istanbul, Turkey, for many years, we had never been particularly concerned about security. However, when it - [Akıllı Izgaramı Nasıl Hackledim ?](https://www.mertsarica.com/akilli-izgarami-nasil-hackledim/) - If you are looking for an English version of this article, please visit here. Üst düzey bürokrat olan Mert SARICA'yı hedef alan Rus Askeri İstihbarat Dairesi (GRU), yaşadığı evinin kablosuz ağına sızıp Çok Gizli sınıfındaki belgeleri ele geçirmesi için 2004 yılından bu yana faaliyetlerine devam eden 26165 birimi olan namıdiğer APT 28 hacker grubunu görevlendirir. - [How I Hacked my Smart Grill ?](https://www.mertsarica.com/how-i-hacked-my-smart-grill/) - The Russian Military Intelligence Department (GRU), targeting Mert SARICA, a high-ranking bureaucrat, assigned the notorious APT 28 hacker group, also known as Unit 26165, which has been operating since 2004, to infiltrate his home's wireless network and retrieve Top Secret classified documents. On April 10th, APT 28 group members entered the country with diplomatic passports. - [Hack 4 Career E-Book is Available](https://www.mertsarica.com/hack-4-career-e-book-is-available-2020/) - With the motto of "Knowledge is power and grows as it is shared", I created my blog in 2009, and until today, I have tried to provide many technical write-ups to raise awareness of information security. Starting in January 2015, I decided to compile all of my write-ups into e-books on a yearly basis, and - [I Couldn't Give Raspberry Pi #19](https://www.mertsarica.com/i-couldnt-give-raspberry-pi-19/) - On the 12th of March 2021, those who successfully completed the Pi Hediyem Var cybersecurity game, which was held for the 19th time, are before you! SOLUTION PATH: You can read the solution path of the game in the write-up titled Malicious Image in the coming days. GAME SUCCESSFULLY COMPLETED BY: Eren ÇAR WINNERS ELIGIBLE - [CEH mi yoksa OSCP mi ?](https://www.mertsarica.com/ceh-mi-yoksa-oscp-mi/) - If you are looking for an English version of this article, please visit here. 2005 yılının başlarında Altunizade'deki bir eğitim kurumunda EC-Council'in CEH eğitimini almaya karar vermiştim ve bu kurstan beklentilerimde oldukça yüksekti. Normalde yurt dışında 5 günde verilen bu eğitimi yanlış hatırlamıyorsam 3 aylık bir kursa çevirip vermişlerdi. Bu kursta yazılımlarda nasıl güvenlik açığı - [Python'u Seviyorum :)](https://www.mertsarica.com/pythonu-seviyorum/) - If you are looking for an English version of this article, please visit here. Korsancılık oynayan herkes gibi bende yıllarca C programlama dili ile haşır neşir oldum, çok kaynak kodu inceledim çok program yazdım ve çoğu kez iyiki C programlama dili öğrenmişim dedim çünkü ne zaman başka bir programlama dili ile yazılmış kaynak koduna göz - [Manipüle Edilmiş Fotoğraf Analizi](https://www.mertsarica.com/fotograf-analizi/) - Photoshop ile manipüle edilmiş fotoğraf nasıl tespit edilir ? - [Bad Bad USB](https://www.mertsarica.com/bad-bad-usb/) - Son zamanlarda sıkça konuşulan ve hedef sistemde komut çalıştırmaya imkan tanıyan BadUSB nedir, nasıl oluşturulur ? - [RF Dünyası ve Güvenlik](https://www.mertsarica.com/rf-dunyasi-ve-guvenlik/) - If you are looking for an English version of this article, please visit here. Çocukluğumdan beri uzaktan kumanda ile kumanda edilebilen garaj kapıları her zaman ilgimi çekmiştir. Yaşım ilerledikçe ve mesleğimde de ilerledikçe, merakımı pratiğe dönüştürmeye ve RF ile haberleşen bu sistemleri, güvenlik araştırmacısı gözüyle incelemeye karar verdim. Kumanda ile kapılar nasıl haberleşiyor, sinyalleri izlemek - [Tuzak Sistem ile Hacker Avı](https://www.mertsarica.com/tuzak-sistem-ile-hacker-avi/) - If you are looking for an English version of this article, please visit here. Etrafımdaki tanıdığım, tanımadığım çok sayıda kişiden son yıllarda şu soruyu duymaya başladım, "Verilerimi şifrelediler, para istiyorlar, ne yapabilirim ? Kimden yardım alabilirim ?". Bunu, yıllarca yapılan uyarıları dikkate almayıp, emniyet kemeri takmadan yola çıkıp, hızla duvara toslayıp daha sonra kolunu kaybeden - [MacGyver Olsaydı...](https://www.mertsarica.com/macgyver-olsaydi/) - MacGyver olsaydı kablosuz haberleşen bir ip kamerayı nasıl hacklerdi ? - [Merhaba dünya!](https://www.mertsarica.com/hello-world/) - Welcome to MertPress. This is my first post. You can not edit or delete it, just enjoy my blogging :) Uzun zamandan beri bende blog sahibi olsam mı olmasam mı diye hindi gibi düşünüp dururken Huzeyfe'nin jestini geri çeviremedim (kendisine bir kahve borcum oldu) ve bende bilişim güvenliği konusunda deneyimlerimi (ne efsane hikayeler var bir bilseniz ancak etik açıdan - [Hello world!](https://www.mertsarica.com/helloworld/) - Welcome to MertPress. This is my first post. You cannot edit or delete it, just enjoy my blogging :) For a long time, I've been pondering whether or not to have a blog, but I couldn't refuse Huzeyfe's gesture (I owe him a coffee), so I've taken my place here to share my experiences in - [O-1 Visa: Individuals with Extraordinary Achievement](https://www.mertsarica.com/u-s-o-1-visa-individuals-with-extraordinary-ability-or-achievement/) - Until now, I have received many questions from my close circle of friends about why I have not thought about working or living abroad, and I have always responded, "I am not thinking about it much for the time being." As an individual who has traveled to many countries, from Germany to France, Italy to - [ABD Olağanüstü Yetenek Vizesi (O-1A)](https://www.mertsarica.com/abd-olaganustu-yetenek-vizesi-o-1a/) - If you are looking for an English version of this article, please visit here. Bu zamana dek yakın çevremden yurtdışında çalışmayı, yaşamayı neden düşünmediğime dair çok sayıda soru alıyor ve her defasında "yakın zamanda pek düşünmüyorum" şeklinde yanıtlıyordum. Almanya'dan Fransa'ya, İtalya'dan İsveç'e, Hollanda'dan İngiltere'ye, Amerika'dan Singapur'a, Tayland'dan Finlandiya'ya kadar birçok ülkeye seyahat etmiş biri olarak - [Wait for Me, Black Hat! :)](https://www.mertsarica.com/wait-for-me-black-hat/) - "As You Know, since 2009, I have been writing a blog post every month, striving to contribute to cybersecurity awareness. One of the biggest factors that have contributed to the fact that the number of blog posts I have written has exceeded 140 by now is the positive feedback I have received from you. I - [Bekle Beni Black Hat! :)](https://www.mertsarica.com/bekle-beni-blackhat/) - Bildiğiniz üzere 2009 yılından bu yana her ay bir blog yazısı yazmaya ve bilgi güvenliği farkındalığına katkıda bulunmaya çalışıyorum. Bu zamana dek yazdığım blog yazılarının sayısının 140'ı aşmış olmasının altında yatan en büyük faktörlerden biri de sizlerden gelen olumlu geri dönüşler diyebilirim. Bloguma, yazılarıma göstermiş olduğunuz yakın ve yoğun ilgi için teşekkür etmekle birlikte, blogumun - [Zararlı JavaScript Avı](https://www.mertsarica.com/zararli-javascript-avi/) - Kum havuzu (sandbox) analizi yapan teknolojiler/cihazlar, kurumlara doğrudan ya da dolaylı olarak yapılan siber saldırıları tespit etme, gerekli önlemleri alma veya aldırma noktasında oldukça önemli bir role sahiptir. Bu cihazlarda ortaya çıkan alarmlar kurumsal SOME'ler tarafından incelendiğinde, kimi zaman ortaya ilginç güvenlik vakaları da çıkabilmektedir. Bu cihazlar üzerinde yer alan alarmlarda veya şüphe duyulan trafik - [Hunting The Malicious JavaScript](https://www.mertsarica.com/hunting-malicious-javascript/) - Systems that perform sandbox analysis have a very important role in identifying and taking necessary precautions for cyber-attacks that are made against corporations directly or indirectly. Alerts that arise from these systems are examined by corporate CIRT’s (Cyber Incident Response Team) and this can sometimes lead to interesting security incidents. Sometimes it proves difficult and - [Bir Drone Gördüm Sanki](https://www.mertsarica.com/bir-drone-gordum-sanki/) - If you are looking for an English version of this article, please visit here. Her bütçeyeuygun İnsansız Hava Araçlarının (İHA), genel olarak bilinen adıyla droneların bir tık ile internetten satın alınabildiği ve kolay kolay kayıt altına alınamadığı şu günlerde, hem havayolu taşımacılığı hem de mahremiyet için tehlike oluşturmaya başladığına yazılı ve görsel medyada yer alan - [It's a Bird... It's a Plane... It's Drone!](https://www.mertsarica.com/its-a-bird-its-a-plane-its-drone/) - Unmanned Aerial Vehicles (UAVs), commonly known as drones, which can be easily purchased online with just a click and are difficult to track, have recently started to pose a threat to air transportation and privacy, as we can see in the news. Given this situation, the fight against drones is becoming increasingly important not only - [Bir APT Girişimi](https://www.mertsarica.com/bir-apt-girisimi/) - If you are looking for an English version of this article, please visit here. Her geçen yıl yaşanan ciddi siber güvenlik ihlalleri ile başkalarının yaşadıklarından ders çıkaran kurumlar, katmanlı güvenlik mimarisine daha fazla önem vermeye, davranışsal analiz, izleme yapan teknolojilere ve ileri seviye siber saldırıları tespit edebilmeleri, müdahale edebilmeleri adına çalışanlarına daha fazla yatırım yapmaya - [The APT Attempt](https://www.mertsarica.com/the-apt-attempt/) - With each passing year, serious cyber security breaches are being experienced and institutions that learn from others' experiences have started to pay more attention to layered security architecture, to invest more in their employees for behavioral analysis, monitoring technologies, and the ability to detect and respond to advanced cyber attacks. Over the years, the failure - [Threat Hunting](https://www.mertsarica.com/threat-hunting/) - Sometimes, after writing a blog post about a malware, I find myself asking, "How would I detect this if I were in that situation?" and unintentionally a process begins in the background, with this question lingering and waiting to be answered. Once this process is completed and the question is answered, a new blog post - [Tehdit Avı](https://www.mertsarica.com/tehdit-avi/) - If you are looking for an English version of this article, please visit here. Bazen bir zararlı yazılımı konu alan blog yazısı yazdıktan sonra "Peki sen olsan bunu nasıl tespit edebilirdin ?" diye kendi kendime soruyorum ve arka planda aklımı kurcalayan, yanıtlanmayı bekleyen bu soru ile ilgili bir süreç istemsiz olarak başlamış oluyor. Bu süreç - [Yara ile Tehdit Avı](https://www.mertsarica.com/yara-ile-tehdit-avi/) - If you are looking for an English version of this article, please visit here. Dünya genelinde, son kullanıcı sistemlerindeki verileri zararlı yazılımlarla (cryptolocker vb.) şifreledikten sonra dosyaların şifresiz halini silip ardından da şifre çözme anahtarını kullanıcılara satmaya çalışarak bundan kazanç sağlama furyası hız kesmeden devam ediyor. Zaman zaman güvenlik araştırmacıları tarafından şifreleme algoritmalarının hatalı kullanımına - [Threat Hunting with Yara](https://www.mertsarica.com/threat-hunting-with-yara/) - Throughout the world, the trend of encrypting data on end-user systems with malicious software (such as Cryptolocker) and then attempting to profit by selling the decryption key to users continues unabated. Occasionally, security researchers are able to decrypt the data that has been encrypted by malware due to flaws in the encryption algorithms being used. - [Java Decompilers](https://www.mertsarica.com/java-decompilers/) - I agree that working at byte code level is sometimes a bit challenging. If the mission is analyzing a Java malware, decompiling the class files into Java source code is the first step most analysts would take. However, like I mentioned in my post on July (Java Byte Code Debugging), if you are up against - [Java Kaynak Kodu Dönüştücüleri](https://www.mertsarica.com/java-kaynak-kodu-donustuculeri/) - Bayt kodu seviyesinde çalışmanın kimi zaman zorlayıcı olduğuna hak veriyorum. Mevzu bahis bir Java zararlı yazılımını analiz etmek olduğunda, eldeki class dosyalarını Java kaynak koduna çevirmek, çoğu analistin izleyeceği adımların başında yer alıyor. Ancak Temmuz ayındaki yazımda (Java Bayt Kod Hata Ayıklaması) da bahsettiğim üzere, gizleme (obfuscator) aracından (Allatori gibi) faydalanan bir zararlı yazılım ile - [Microsoft Office Macro Analysis](https://www.mertsarica.com/microsoft-office-macro-analysis/) - Some of you, who are the same age as me or older might remember the Melissa malware that spread through Microsoft Office Word macro in 1999 and affected millions of systems worldwide. Melissa malware was spreading by sending the first 50 people on Microsoft Outlook in the system it was infected with the help of - [Microsoft Office Makro Analizi](https://www.mertsarica.com/microsoft-office-makro-analizi/) - Hemen hemen benle aynı yaşta veya daha yaşlı olanlarınız, 1999 yılında Microsoft Office Word makrosu ile yayılan ve dünya genelindeki milyonlarca sistemi etkileyen Melissa zararlı yazılımını (virüs) hatırlayacaklardır. Melissa zararlı yazılımı, Microsoft Office ile gelen makro desteği sayesinde, çalıştırıldığı sistem üzerinde Microsoft Outlook üzerinde kayıtlı olan ilk 50 kişiye kendisini göndererek yayılıyordu. Nedir bu makro - [Android Stagefright Zafiyeti](https://www.mertsarica.com/android-stagefright-zafiyeti/) - Linkedin, Twitter gibi sosyal ağları ve medyayı yakından takip eden biri olarak son zamanlarda Linked'in üzerinden iş odaklı Whatsapp grubu kurma modası oldukça dikkatimi çekiyor. Bu modada, bir kişi Whatsapp üzerinde bir grup açıyor ve bunu Linkedin üzerinde duyuruyor ardından ilgilenen kişiler bu duyurunun altına cep telefonu numaralarını yazarak bu gruba dahil olmak istediklerini söylüyorlar. - [Android Stagefright Vulnerability](https://www.mertsarica.com/android-stagefright-vulnerability/) - As a person who is really interested in social networks, the trend of creating business-oriented Whatsapp groups on LinkedIn takes my attention. In this trend, someone is creates a Whatsapp group and announces it on LinkedIn. Then other people drop a comment below with their phone number, state that they want to join that group. - [Antimeter Tool](https://www.mertsarica.com/antimeter-tool/) - Generally I prefer writing my articles in Turkish and I support my articles with proof of concept codes, videos and small tools. In my previous article, I created a small tool called antimeter which scans memory for detecting and also killing Metasploit's meterpreter. I did not expect that much interest from the community therefore I - [Anti Meterpreter](https://www.mertsarica.com/anti-meterpreter-antimeter/) - Yaklaşık 4 gün önce Metasploit'in yeni sürümü, 3.4.0 yayınlandı. Sürüm notlarına baktığımızda Meterpreter ile ilgili bir çok değişiklik olduğunu görüyoruz. Meterpreter'ın hemen hemen her pentesterın eli, kolu olduğunu söyleyebilirim çünkü penetrasyon testlerinde (şayet core impact gibi bir aracı yoksa) hedef sistemi istismar ettikten sonra erişimini devam ettirebilmesi ve derinlemesine penetre edebilmesi için en çok ihtiyaç - [Bad USB](https://www.mertsarica.com/bad-usb/) - Every year, in August, at the end of the traditional Black Hat Cybersecurity Conference held in Las Vegas, USA, two researchers, Karsten NOHL and Jakob LELL, signed a striking presentation called BadUSB. In this presentation, in short, it was provided that the hardware software (firmware) used by the microcontroller in USB can work in a - [İz Peşinde](https://www.mertsarica.com/iz-pesinde/) - Daha önce başka bir blog yazıma daha konu olup sahte sipariş e-postaları ile hız kesmeden siber operasyonlarına devam edenlerin yıllar içinde taktik, teknik ve prosedürlerini değiştirdiklerini görebiliyoruz. Son aylarda özellikle şifreli RAR dosyaları (Liste54.rar, Ofis_Belgesi.rar, siparis_listesi.doc.rar, Siparisler.rar vb.) ile operasyonlarına devam edenlere karşı dışardan şifreli dosya kabul eden kurumların zor zamanlar yaşadıklarını tahmin etmesi güç - [Closer Than Close](https://www.mertsarica.com/closer-than-close/) - In both the pre-digital age and the digital age, when you examine the lives of bank robbers who have left their mark on a particular era, such as Willie Sutton, whom I often mention in my security awareness presentations and blog posts, you can see that the main reason behind bank robberies has not changed: - [Yakından da Yakın!](https://www.mertsarica.com/yakindan-da-yakin/) - If you are looking for an English version of this article, please visit here. Dijital çağ öncesinde de dijital çağda da, benim de sıklıkla güvenlik farkındalığı sunumlarımda ve blog yazılarımda yer verdiğim Willie Sutton gibi bir zamana damgasını vurmuş banka soyguncularının hayatlarını incelediğinizde, banka soygunlarının ana sebebinin değişmediğini görebiliyorsunuz, para! Geçmiş yılların silahlı soygunlarının siber - [Yeni Bir İş, Yeni Bir Ben](https://www.mertsarica.com/yeni-bir-is-yeni-bir-ben/) - Dile kolay, kariyerim adına başarılarla geçen ve 6 terfi sığdırabildiğim 10 koca yılın ardından, 2007 yılının Haziran ayında IBTech'te Orta Seviye (Mid-Level) Güvenlik Uzmanı olarak başladığım görevimden geçtiğimiz hafta Teknik Lider olarak ayrıldım. 10 yılın ardından ailenizden daha fazla gördüğünüz çalışma arkadaşlarınızdan, size her daim yol gösteren ve bugün kariyerinizde belli bir noktaya gelmenizde emeği - [New Job, New Me](https://www.mertsarica.com/new-job-new-me/) - It's been quite a journey, after 10 long years filled with career successes and six promotions, I started my role as a Mid-Level Security Specialist at IBTech in June 2007. Just last week, I bid farewell to my position as Technical Leader. It turns out that leaving behind colleagues you've seen more than your family - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2018/) - 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile paylaşmaya karar vermiştim. Yılın sonuna doğru yaklaşırken, Aralık ayı yazısı da dahil olmak üzere - [Yazıcı Deyip Geçmeyin!](https://www.mertsarica.com/yazici-deyip-gecmeyin/) - If you are looking for an English version of this article, please visit here. Aylar önce eşimin ihtiyaç duyması üzerine satın almak için bir yazıcı (printer) arayışı içine girdim. En son 15 yıl önce evinde yazıcı bulunduran biri olarak, e-ticaret sitelerini gezerken yazıcı fiyatlarının fiyat ve performans açısından geçtiğimiz yıllara oranla çok daha makul seviyelere - [Don't Underestimate Printers](https://www.mertsarica.com/dont-underestimate-printers/) - A few months ago, upon my spouse's need, I began searching for a printer. As someone who hadn't owned a printer in their home for the past 15 years, I was pleased to find that the prices of printers on e-commerce websites had become much more reasonable in terms of both price and performance compared - [Casus Fare](https://www.mertsarica.com/casus-fare/) - If you are looking for an English version of this article, please visit here. 2015 yılında elektronik ürünler satan bir mağazada kampanyada olan bir ürün seti dikkatimi çekmişti. Kaspersky Internet Security güvenlik yazılımını satın aldığınız taktirde Microsoft'un Sculpt Mobile model kablosuz faresi hediye olarak geliyordu. Yeni bir fareye ihtiyacım olduğu için o zamanlar hiç düşünmeden - [Spy Mouse](https://www.mertsarica.com/spy-mouse/) - In 2015, I came across a product set that was on sale in an electronics store. If you bought Kaspersky Internet Security software, you would receive a Microsoft Sculpt Mobile model wireless mouse as a gift. I bought it without thinking, because I needed a new mouse, and I've been using it lovingly for years, - [Et tu, CPCR-505 ?](https://www.mertsarica.com/et-tu-cpcr-505/) - If you are looking for an English version of this article, please visit here. Yeni yeni sunum davetleri almaya başladığım 2012 yılının başında, ilk iş olarak kendime kablosuz bir sunum kumandası almaya karar vermiştim. Fiyat & performans açısından beni üzmeyecek bir tane ararken, Codegen CPCR-505 sunum kumandası ile karşılaşıp hemen satın almıştım. Emektar sunum kumandam - [and you, CPCR-505 ?](https://www.mertsarica.com/and-you-cpcr-505/) - In the beginning of 2012, as I began receiving invitations to give presentations, I decided that my first task would be to purchase a wireless presentation remote for myself. As I searched for one that would not disappoint me in terms of price and performance, I came across the Codegen CPCR-505 presentation remote and immediately - [Thank You!](https://www.mertsarica.com/thank-you/) - Since 2009, I have been sharing my research on cybersecurity with the motto "Knowledge is power and grows as it is shared!" I emphasize the importance of blogging, especially for young individuals, during the presentations I give at universities where I am invited. In casual conversations, I often hear the following statements: "It takes time - [Teşekkürler!](https://www.mertsarica.com/tesekkurler/) - 2009 yılından bu yana siber güvenlik üzerine yaptığım araştırmaları "Bilgi güçtür ve paylaşıldıkça artar!" mottosuyla sizlerle paylaşmaya çalışıyorum. Davet edildiğim üniversitelerdeki gerçekleştirdiğim sunumlarda, özellikle genç arkadaşlar için blog yazmanın iş başvurularındaki önemini de vurguluyorum. Ayak üstü gerçekleştirdiğim sohbetlerde çoğunlukla şu cümleleri duyuyorum: "Blog yazmak için zaman lazım", "Herkesin bildiği birşeyi yazmanın ne önemi var?", "Hazır - [How to Bypass Android 4.0 Facial Recognition ?](https://www.mertsarica.com/how-to-bypass-android-facial-recognition/) - As you know, Android 4.0 (Ice Cream Sandwich) comes with a face recognition feature, and your face can be used as a screen lock element (face lock), but if a high-resolution photo of your face is used instead of your face, the screen lock also opens and a security vulnerability occurs. As stated by Google, - [How to Bypass Android Facial Recognition ? (TR)](https://www.mertsarica.com/android-4-0-yuz-kilidi-atlatma/) - If you are looking for an English version of this article, please visit here. Bildiğiniz üzere Android 4.0 (Ice Cream Sandwich) yüz tanıma özelliği ile birlikte gelmekte ve ekran kilidini açma unsuru olarak yüzünüz de (yüz kilidi) kullanılabilmektedir ancak yüzünüz yerine yüzünüzün yüksek çözünürlüklü bir fotoğrafının kullanılması durumunda da ekran kilidi açılmakta ve ortaya bir - [CEH or OSCP ?](https://www.mertsarica.com/ceh-or-oscp/) - In the early 2000s, I had decided to take the CEH training from EC-Council at an educational institution in Altunizade, and I had high expectations for this course. Normally, this training, which is given in 5 days abroad, was turned into a 3-month course, if I remember correctly. I thought that by taking this course, - [RF World and Security](https://www.mertsarica.com/rf-world-and-security/) - Since I was a child, remote-controlled garage doors have always caught my attention. As I grew older and progressed in my profession, I decided to turn my curiosity into practice and examine these systems that communicate with RF from the perspective of a security researcher. I began to ask myself questions such as: How do - [Hacker Hunt with a Deception System](https://www.mertsarica.com/hacker-hunt-with-a-deception-system/) - I have been hearing this question more and more frequently from many people around me, both those I know and those I don't know, in recent years: "My data has been encrypted, they're asking for money, what can I do? Who can I get help from?" I see this as similar to the question, "I - [IstSec'19 Information Security Conference](https://www.mertsarica.com/istsec19-information-security-conference/) - Since 2009, the Istanbul Information Security Conference (IstSec), which brings together security experts and enthusiasts, will be held this year on May 2, 2019, at Istanbul Medeniyet University. I will also participate as a speaker with a presentation titled "Backdoor Hunting" at this conference, and I will be giving away the famous CEH V10 (Certified - [Manipulated Photo Analysis](https://www.mertsarica.com/manipulated-photo-analysis/) - As a citizen who followed the Gezi Parki protests that marked the past month through written, visual, and internet media, my interest was drawn to various photos that caused frequent debates among the public and parties involved, in addition to the events. While one side blamed the other side through the photos, the other side - [I Love Python :)](https://www.mertsarica.com/i-love-python/) - I, like many ethical hackers, have been busy with the C programming language for years, have examined a lot of source code, have written many programs, and have often thought, "I'm glad I learned C programming language" because whenever I look at source code written in another programming language, I can easily understand it and - [NOPcon International Hacker Conference](https://www.mertsarica.com/nopcon-international-hacker-conference/) - On Friday, November 22, at the NOPcon International Hacker Conference to be held in the Turkey’s capital, Ankara, I will be giving a presentation titled "Sandbox Detection" after a 7-year hiatus. I will be answering the question, "Why don't you come to Ankara ?" by giving a presentation at this esteemed conference, and I look - [NOPcon Uluslararası Hacker Konferansı](https://www.mertsarica.com/nopcon-uluslararasi-hacker-konferansi/) - If you are looking for an English version of this article, please visit here. 22 Kasım Cuma günü Ankara'da gerçekleştirilecek olan NOPcon Uluslararası Hacker Konferansı'nda 7 yıl aradan sonra "Kum Havuzu Tespiti" başlıklı bir sunum gerçekleştireceğim. "Hocam Ankara'ya neden gelmiyorsunuz?" sorularına sunum yaparak yanıt vereceğim bu güzide konferansta siber güvenlik meraklıları ile görüşmek dileğiyle! - [Java RAT](https://www.mertsarica.com/java-rat/) - Art niyetli kişilerce Java programlama dili ile geliştirilmiş zararlı yazılımların ülkemizde uzun yıllardan beri kullanıldığını daha önceki yazılarımı (Java Bayt Kod Hata Ayıklaması ve Java Kaynak Kodu Dönüştücüleri) okuyanlarınız muhakkak hatırlayacaklardır. Her ne kadar Java, yorumlanan (interpreted) bir programlama dili olması sebebiyle kaynak koduna, bayt koduna rahatlıkla çevrilebilir olsa da, son yıllarda ileri seviye gizleme - [WordPress Security](https://www.mertsarica.com/wordpress-security/) - For nearly a decade, I have been conducting research on cybersecurity and continue to write and share what I have learned with all of you. When I look at the feedback I receive from you, it makes me very happy to see that many of you benefit from what I write. Sometimes, there are those - [Home-based Threat Intelligence](https://www.mertsarica.com/home-based-threat-intelligence/) - Those of you who read my articles will recall that in my post titled "Escape from Imprisonment", I enthusiastically discussed the advantages of using a router packed with security features. As I mentioned in the article, I had started using the dnscrypt-proxy tool to encrypt DNS traffic (Dns over HTTPS - DoH). In today's world - [Domain Name Management Deadlock](https://www.mertsarica.com/domain-name-management-deadlock/) - Domain name (domain) management can sometimes become an insurmountable issue for large and medium-sized organizations when the process is not well managed. The ability of business and information technology units to independently purchase domain names in accordance with their needs, manage and renew these domains, and use these domain names in their correspondence with customers, - [Sandbox Detection](https://www.mertsarica.com/sandbox-detection/) - In my blog posts that I wrote 8-9 years ago (Anti Analiz, Anti Anti-VMWare), I mentioned that malicious individuals who develop malware use various methods to make it difficult for security researchers or systems to analyze their malware on virtual systems. Nowadays, with the widespread use of Virtual Desktop Infrastructure (VDI) technologies in corporate environments, - [Fight Against Magecart](https://www.mertsarica.com/fight-against-magecart/) - Recently, cyber attacks carried out by the Magecart group, which has become the nightmare of companies ranging from e-commerce companies (such as Newegg) to airlines (such as British Airways), to ticketing companies (such as Ticketmaster and Biletix) and media companies (such as ABS-CBN), continue to affect our country and our citizens. These attacks resulted in - [Book is the Best Friend of a Hacker #7 :)](https://www.mertsarica.com/book-raffle-7/) - In recent months, I had the opportunity to obtain the book "Siber Güvenlik: Saldırı ve Savunma Stratejileri" (Cybersecurity: Attack and Defense Strategies) written by valuable names in the field of cyber security, Dr. Dr. Erdal ÖZKAYA, MSc. IS. Raif SARICA and Msc. CS. Şükrü DURMAZ, as well as two other books "The Art of Human - [Hack 4 Career E-Kitapları](https://www.mertsarica.com/hack-4-career-e-kitaplari/) - 2009 yılından bu yana yazdığım teknik yazıları derleyerek oluşturduğum e-kitaplara buradan ulaşabilirsiniz. - [Kitap Hacker'ın En İyi Dostudur :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur/) - Atalarımız kitap en iyi dosttur diye boşuna söylememişler. Benim gibi siber güvenlik alanında kariyer yapanlar, yeni başlayanlar, uzmanlaşmak isteyenler için kitaplar (ağırlıkla teknik olanlar), olmazsa olmazlardır. Ara ara dönüp sanal kütüphaneme baktığımda bu zamana dek okuduğum teknik kitapların sayısının 60'ı geçtiğini görebiliyorum. Okuduğum kitapların tamamının İngilizce olması ise bu alanda özgün içeriğe sahip Türkçe kitapların - [Kitap Hacker'ın En İyi Dostudur #2 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-2/) - Blog yazılarımı takip edenler, güvenlik araştırmalarımda Arduino ve Raspberry Pi'den zaman zaman faydalandığımı görmüşlerdir. Arduino gibi kartların, Raspberry Pi gibi mini bilgisayarların, nesnelerin interneti (IoT) kavramının son kullanıcıların hayatını istila ettiği son yıllarda, güvenlik uzmanlarının bilgi ve becerilerini bu alanda geliştirmeleri de kaçınılmaz bir hale gelmiştir. Kitap Hacker'ın en iyi dostudur sözünü her platformda dile - [Kitap Hacker'ın En İyi Dostudur #3 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-3/) - Yaklaşık bir yıl önce yine buradan sizlere duyurmuş olduğum Alparslan Akyıldız'ın "Uygulamalarla Siber Güvenliğe Giriş" kitabının genişletilmiş ve güncellenmiş yeni baskısı geçtiğimiz aylarda raflardaki yerini aldı. Önceki baskıya kıyasla içerik olarak daha da zenginleşmiş olan bu kitabın siber güvenlik meraklıların ilgisini çekeceğinden şüphem bulunmuyor. Yeni yılın yaklaşması ile geçtiğimiz yılda olduğu gibi ay sonuna doğru, - [Kitap Hacker'ın En İyi Dostudur #4 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-4/) - 2016'nın Haziran ayında Mustafa ALTINKAYNAK, siber güvenlik konulu yeni kitabı üzerinde çalıştığına gerçekleştirdiğimiz bir sohbet esnasında yer vermişti. Üzerinden çok geçmeden kriptlolojiden, web uygulama güvenliğine, sistem güvenliğinden, ağ güvenliğine kadar birçok önemli başlığa da değindiği Uygulamalı Siber Güvenlik ve Hacking isimli kitabının güvenlik meraklıları için raflardaki yerini aldığını benimle paylaştı. Sağolsun bununla da yetinmeyerek tam - [Kitap Hacker'ın En İyi Dostudur #5 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-5/) - Casus Telefon başlıklı son blog yazımı daha geniş kitlelere ulaştırarak casus yazılımlara dikkat çekmek ve farkındalığı arttırmak amacıyla, bir kişiye Incident Response & Computer Forensics isimli kitabı hediye etmek için hediye çekilişi düzenlemeye karar verdim. Çekilişe katılmak için 12 Mart 2017 Pazar Saat 18:00'a kadar, Casus Telefon blog yazımı @MertSARICA mention'ı ile birlikte tweetlemeniz (profili - [Kitap Hacker'ın En İyi Dostudur #6 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-6/) - Her ne kadar günümüzde istismar kodu geliştirmek, modern işletim sistemleri sayesinde oldukça zorlaşmış ve apayrı bir uzmanlık gerektiriyor olsa da, sızma testlerinden, güvenlik zafiyeti araştırmalarına ve zararlı yazılım analizine kadar siber güvenliğin farklı uzmanlık alanlarında da istismar kodu geliştirilmesine yönelik temel bilgi, son yıllarda analiz adına bir gereksinim haline gelmiştir. Bu alanda elimizin altında yabancı - [Kitap Hacker'ın En İyi Dostudur #7 :)](https://www.mertsarica.com/kitap-hackerin-en-iyi-dostudur-7/) - If you are looking for an English version of this writing, please visit here. Geçtiğimiz aylarda, siber güvenlik alanında uzman birbirinden değerli isimlerden Dr. Erdal ÖZKAYA, MSc. IS. Raif SARICA ve Msc. CS. Şükrü DURMAZ'ın bir araya gelerek kaleme aldıkları Siber Güvenlik: Saldırı ve Savunma Stratejileri kitabını hem de Erdal Bey'in bireysel olarak kaleme aldığı - [10 Yılın Özeti](https://www.mertsarica.com/10-yilin-ozeti/) - If you are looking for an English version of this writing, please visit here. Sevgili Günlük, 1996 yılında, yaklaşık 13-14 yaşlarındayken haberlerde bilgisayar korsanları tarafından gerçekleştirilen siber saldırılar ile ilgili bir haber duyduğumda oldukça ilgimi çekmişti. Kimdi onlar? Nasıl sistemlere sızabiliyorlardı? sorularına yanıt aramaya karar vermiştim. Ben de onlar gibi olmak istiyordum fakat nasıl olabileceğime - [Black Hat Hediye Çekilişi](https://www.mertsarica.com/black-hat-hediye-cekilisi/) - Black Hat USA 2015'in anısına, 6 Ağustos 2015 Saat 24:00'a (Türkiye saati ile) kadar son blog yazım olan Kim Arıyor ? yazısını, #Hack4Career hash tagi ve @MertSARICA mention'ı ile birlikte tweetleyen 3 Twitter takipçime, Black Hat mağazasından satın aldığım boyun askı ipini (lanyard) çekilişle hediye edeceğim. Çekilişe katılanların tweetlerini favorilere ekleyeceğim için çekilişe katılıp katılamadığınızı - [Black Hat Hediye Çekilişi #2](https://www.mertsarica.com/black-hat-hediye-cekilisi-2/) - Black Hat USA 2015'in anısına, 14 Ağustos 2015 Saat 24:00'a kadar son blog yazım olan Black Hat Macerası yazısını @MertSARICA mention'ı ile birlikte tweetleyen (profili genele kapalı olanlar, tweet'in ekran görüntüsünü bana e-posta ile göndermelidirler.) 1 Twitter takipçime, Black Hat'e kayıt esnasında verilen Black Hat USA 2015 çantasını çekilişle hediye edeceğim. Profili genele açık olup - [Pi Çekilişim Var :)](https://www.mertsarica.com/pi-cekilisim-var/) - Ramazan Bayramı'na bir gün kala, hem AutoIt Bankacılık Zararlı Yazılımı başlıklı blog yazıma dikkat çekerek farkındalığı arttırmak hem de bayram vesilesiyle ihtiyaç fazlası olan Raspberry Pi 2'mi ihtiyaç sahibi bir kişiye çekilişle hediye etmek amacıyla bir hediye çekilişi düzenlemeye karar verdim. 7 Temmuz 2016 Saat 24:00'a kadar AutoIt Bankacılık Zararlı Yazılımı blog yazımı @MertSARICA mention'ı - [Black Hat Hediye Çekilişi](https://www.mertsarica.com/black-hat-hediye-cekilisi-3/) - Black Hat USA 2016 'nın anısına, 4 Eylül 2016 Saat 24:00'a kadar Bir Drone Gördüm Sanki başlıklı blog yazımı @MertSARICA mention'ı ile birlikte tweetleyen (profili genele kapalı olanlar, tweet'in ekran görüntüsünü bana e-posta ile göndermelidirler.) 2 Twitter takipçimden birine Black Hat'e kayıt esnasında verilen Black Hat USA 2016 çantasını, bir diğerine ise not defterini çekilişle - [FireEye Cyber Defense Summit Hediye Çekilişi](https://www.mertsarica.com/fireeye-cyber-defense-summit-hediye-cekilisi/) - FireEye Cyber Defense Summit siber güvenlik konferansına katılmamın anısına, 18 Ekim 2017 Saat 23:59'a kadar FireEye Cyber Defense Summit başlıklı blog yazımı, Linkedin veya Twitter üzerinden @MertSARICA ve @UmitNadim etiketleri ile birlikte paylaşan 10 takipçime, FireEye Türkiye'nin hediye ettiği 16 GB USB belleği veya konferans esnasında aldığım 1 adet FireEye logolu çantayı çekilişle hediye edeceğim. - [Black Hat Hediye Çekilişi](https://www.mertsarica.com/black-hat-hediye-cekilisi-4/) - Black Hat USA 2018 anısına, 30 Ağustos 2018 Perşembe Saat 12:00'a kadar Black Hat USA 2018 başlıklı blog yazımı Twitter üzerinden @MertSARICA etiketi ile birlikte tweetleyen (profili genele kapalı olanların paylaşımından haberdar olamayacağım için tweetlerinin ekran görüntüsünü bana özel mesaj veya e-posta (mert.sarica [@] gmail.com) ile göndermelidirler.) veya LinkedIn üzerinden Mert SARICA etiketi ile birlikte - [10. Yıl Hediye Çekilişi :)](https://www.mertsarica.com/10-yil-hediye-cekilisi/) - If you are looking for an English version of this writing, please visit here. Blogumun 10. yılının şerefine bağlantılarım, takipçilerim arasında yer alıp 17 Kasım 2019 Saat 21:00'a kadar en beğendiği blog yazımı Twitter üzerinden @MertSARICA etiketi ile birlikte tweetleyen (profili genele kapalı olanların paylaşımından haberdar olamayacağım için tweetlerinin ekran görüntüsünü bana özel mesaj veya - [10th Anniversary Gift Raffle](https://www.mertsarica.com/10th-anniversary-gift-raffle/) - In honor of my blog's 10th anniversary, I will be giving away Raspberry Pi 3 A+ models to 10 people who share my favorite blog post on Twitter with the @MertSARICA tag (Note: those with private profiles on Twitter, I will not be able to see their shares so they must send me a screenshot - [LinkedIn Scammers](https://www.mertsarica.com/linkedin-scammers/) - As a cybersecurity researcher who has been actively using social media and the network for many years, you may have noticed that I share cybersecurity articles and news that I read and liked on LinkedIn and Twitter among my connections, especially during the week. Because my Twitter account is protected, my LinkedIn shares reach many - [Pi Hediyem Var!](https://www.mertsarica.com/pi-hediyem-var/) - Yazılarımı ve Twitter hesabımı takip edenleriniz, Raspberry Pi ile çeşitli güvenlik araştırmaları ve çalışmaları yaptığımı az çok bilirler. (Bu arada Mart ayının yazısında, Raspberry Pi'yi yine başrolde göreceksiniz :)) Bu araştırmalar ve çalışmalar nedeniyle zaman içinde satın aldığımı Raspberry Pi'nin sayısı dördü bulunca, elimde bulunan 2 adet B model Raspberry Pi'yi, bilişim güvenliği ile ilgilenen - [Pi Hediyem Vardı, Verdim, Gitti :)](https://www.mertsarica.com/pi-hediyem-vardi/) - Takip edenleriniz, 13 Şubat 2015 tarihinde parola bulma oyunu ile üniversite öğrencisi olan iki takipçime, Raspberry Pi (B Model) hediye etme kararı aldığımı hatırlayacaklardır. Bu yazıda hem talihli iki takipçimi hem de oyunun çözümünü açıklayacağım. KAYNAK KODU: ÇÖZÜM: Crackme.zip ZIP dosyasının şifresi, herhangi basit bir şifre çözme programı ile kolaylıkla bulunabilirdi. (ZIP şifresi: 4141) ZIP - [Pi Hediyem Var! #2](https://www.mertsarica.com/pi-hediyem-var-2/) - 13 Şubat 2015 tarihinde düzenlemiş olduğum Raspberry Pi hediyeli "Pi Hediyem Var" hacking oyununun olumlu geri bildirimler aldığını gördükten sonra Kadir ALTAN'ın da önerisi ile bu oyunu sponsorların desteği ile devam ettirme kararı aldım. Bu kararı aldıktan kısa bir süre sonra, takım liderim Ahmet TAŞKESER ve BGA firması, hazırlayacağım yeni oyunlar için Raspberry Pi hediye - [Pi Hediyem Vardı, Verdim, Gitti #2 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-2/) - Ve 3 Nisan 2015 tarihinde ikincisi düzenlenen Pi Hediyem Var hacking oyununun çözüm yolu ile Raspberry Pi 2'yi kazanan talihli karşınızda! KAYNAK KODU: Hack 4 Career - Siber Güvenlik Blogu < ?php $username = 'misafir'; $secret = 'H4ck4C4r33r'; $pos = ''; if(isset($_GET['username'])){ $username = $_GET['username']; $username = strtolower($username); } if(isset($_GET['hash'])){ if (preg_match('#[0-9a-f]{32}#i', $_GET['hash'])) { $hash - [Pi Hediyem Var! #3](https://www.mertsarica.com/pi-hediyem-var-3/) - İkincisini geçtiğimiz ay düzenlediğim Pi Hediyem Var hacking oyununun üçüncüsü ile karşınızda olmaktan dolayı oldukça mutluyum! BGA firmasının sponsorluğunda gerçekleşen üçüncü oyunumda, yine önceki oyunlarda olduğu gibi oyunu başarıyla tamamlayanlar arasında yapılacak bir çekiliş ile 1 adet Raspberry Pi 2'yi bir üniversite öğrencisine hediye edeceğim. Sabırsızlananlar için lafı uzatmadan, oyuna konu olan ve yanıtını bulduğunuz - [Pi Hediyem Vardı, Verdim, Gitti #3 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-3/) - 1 Mayıs 2015 tarihinde üçüncüsü düzenlenen Pi Hediyem Var oyununun çözüm yolu ve Raspberry Pi 2 kazanan talihli karşınızda! ÇÖZÜM YOLU: Dahi ile deli arasında ince bir çizgi olduğu söylenir. Aşağıdaki resimde gördüğünüz bir dahi ise, yine bu resimde olan ama göremediğiniz deli kimdir ? sorusu bize aslında bu resim içinde başka bir resmin gizli - [Pi Hediyem Var! #4](https://www.mertsarica.com/pi-hediyem-var-4/) - Üçüncüsünü bundan 6 ay önce gerçekleştirdiğim Pi Hediyem Var oyununun yenisi ile uzun bir aradan sonra tekrar karşınızdayım! Takım liderim Ahmet TAŞKESER 'in sponsorluğunda gerçekleşen dördüncü oyunumda, yine önceki oyunlarda olduğu gibi oyunu başarıyla tamamlayanlar arasında yapılacak bir çekiliş ile 1 adet Raspberry Pi Model B'yi bir kişiye hediye edeceğim. (Bu oyunda kullanılan zararlı yazılımın - [Pi Hediyem Vardı, Verdim, Gitti #4 :)](https://www.mertsarica.com/pi-hediyem-vardi-4/) - 18 Kasım 2015 tarihinde dördüncüsü düzenlenen Pi Hediyem Var oyununun çözüm yolu ve Raspberry Pi kazanan talihli karşınızda! ÇÖZÜM YOLU: Yapacağınız ilk iş, her zararlı yazılım analizinde olduğu gibi ctf4.exe isimli bu zararlı yazılımı VirusTotal web sitesine yüklemek ve zararlı yazılım ile ilgili olarak olabildiğince bilgi toplamaya çalışmaktı. VirusTotal'a dosyayı yüklediğinizde karşınıza çıkan Antivirüs çıktılarından - [Pi Hediyem Var! #5](https://www.mertsarica.com/pi-hediyem-var-5/) - 2016 yılının ilk Pi Hediyem Var güvenlik oyunu ile uzun bir aradan sonra tekrar karşınızdayım! Yeri gelmişken oyunlarda başarılı olup, Raspberry Pi kazanamayanların üzülmemeleri adına ufak bir ayrıntıyı da bu vesileyle sizlerle paylaşmak istedim ;) Oyuna geçmeden önce öncelikle Bilgi Güvenliği Akademisi 'ne Pi Hediyem Var oyunları için tam tamına 3 adet Raspberry Pi 3 - [Pi Hediyem Vardı, Verdim, Gitti #5 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-5/) - 26 Mart 2016 tarihinde beşincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu 1 Nisan Cuma günü yayınlanacak olan Zararlı JavaScript Avı başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Mustafa İRAN, Berk İMRAN, Fatih Mehmet DİŞÇİOĞLU Uğur ERCAN, Hasan SARIKAYA, Emre ÖVÜNÇ, Emrah DEMİR, Süleyman - [Pi Hediyem Var! #6](https://www.mertsarica.com/pi-hediyem-var-6/) - 2016 yılının ikinci Pi Hediyem Var güvenlik oyunu ile tekrar karşınızdayım! Pi Hediyem Var oyunlarının işe alım uzmanları tarafından da yakından takip edildiğini ve oyunu başarıyla tamamlayanlara iş teklifinde bulunulduğunu da yeri gelmişken oyunseverlere tekrar hatırlatmak isterim. ;) Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak bir çekiliş ile 1 adet Raspberry - [Pi Hediyem Vardı, Verdim, Gitti #6 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-6/) - 28 Haziran 2016 tarihinde altıncısı düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu AutoIt Bankacılık Zararlı Yazılımı başlıklı yazımda görebilirsiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Atanur Serkan ELMASOĞLU, Fatih ALTUNTAŞ Ali Rıza ŞAHİNKAYA, Harun GÜLEÇ, Mustafa Ali CAN ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Atanur Serkan ELMASOĞLU, Fatih - [Pi Hediyem Var! #7](https://www.mertsarica.com/pi-hediyem-var-7/) - 2016 yılının üçüncü Pi Hediyem Var güvenlik oyunu ile tekrar karşınızdayım! Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak bir çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Önceki oyunda olduğu gibi bu oyunun da Pi sponsoru olan Sinara Labs ekibine hem kendi adıma hem de oyunseverler adına tekrar - [Pi Hediyem Vardı, Verdim, Gitti #7 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-7/) - 27 Ağustos 2016 tarihinde yedincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde IDAPython ile Otomasyon başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Kerem KAT, Fatih ŞİRİN, Melih Burak SARI, Furkan TOKAÇ ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Fatih ŞİRİN, Melih Burak SARI, Furkan TOKAÇ - [Pi Hediyem Var! #8](https://www.mertsarica.com/pi-hediyem-var-8/) - 2016 yılının dördüncü Pi Hediyem Var güvenlik oyunu ile tekrar karşınızdayım! Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan, ESET firmasının Türkiye temsilcisi Stratus Bilişim firmasına ve Sayın Erkan TUĞRAL'a hem kendi adıma hem de oyunseverler - [Pi Hediyem Vardı, Verdim, Gitti #8 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-8/) - 30 Eylül 2016 tarihinde sekizincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Casus Telefon başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Kerem KAT, Semih GÜZELEL, Özgür Fırat ÇINAR, Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Özgür Fırat ÇINAR ÇEKİLİŞ ve KAZANAN TALİHLİ: - [Pi Hediyem Var! #9](https://www.mertsarica.com/pi-hediyem-var-9/) - Ve 2016 yılının son Pi Hediyem Var siber güvenlik oyunu karşınızda! Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan sevgili işverenim IBTech firmasına hem kendi adıma hem de oyunseverler adına teşekkür ederim. Oyunumuza gelecek olursak, geçmiş - [Pi Hediyem Var! #10](https://www.mertsarica.com/pi-hediyem-var-10/) - 2017 yılının ilk Pi Hediyem Var siber güvenlik oyunu ile tekrar karşınızdayım. Bir önceki oyunu çözemeyenlerin bilenip, bu oyunu çözmek için ellerinden geleni ardına koymayacağını az çok tahmin edebiliyorum. :) Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun Pi - [Pi Hediyem Vardı, Verdim, Gitti #10 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-10/) - 27 Ocak 2017 tarihinde onuncusu düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Bir APT Girişimi başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Fatih ERDOĞAN, Umut BAŞAL, Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Fatih ERDOĞAN, Umut BAŞAL ÇEKİLİŞ ve KAZANAN TALİHLİ: Umut - [Pi Hediyem Var! #11](https://www.mertsarica.com/pi-hediyem-var-11/) - 2017 yılının ikinci Pi Hediyem Var siber güvenlik oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun da Pi sponsoru olan sevgili işverenim IBTech firmasına hem kendi adıma hem de tüm Pi Hediyem Var oyunseverleri adına - [Pi Hediyem Vardı, Verdim, Gitti #11 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-11/) - 25 Mart 2017 tarihinde onbirincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Yakından da Yakın! başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Fatih ERDOĞAN ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Fatih ERDOĞAN ÇEKİLİŞ ve KAZANAN TALİHLİ: Fatih ERDOĞAN Başta kazanan talihli Fatih ERDOĞAN olmak - [Pi Hediyem Var! #12](https://www.mertsarica.com/pi-hediyem-var-12/) - Önceki oyunlarda çıtayı fazlasıyla yükselttiğimin ve sizleri zorladığımın farkındayım ancak oyunlar çoğunlukla kurgu olsa da örnek dosyalar gerçek hayattan alıntı olduğu için bu oyunların sizleri gerçek hayata hazırladığını, amacıma hizmet ettiğine inanıyorum. Ne de olsa Rocky filmini izleyenleriniz, Rocky'i Rocky yapan büyük zaferlerin ardında zorlu idmanların olduğunu anımsayacaklardır. ;) Önceki oyunlarda olduğu gibi, oyunu başarıyla - [Pi Hediyem Vardı, Verdim, Gitti #12 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-12/) - 17 Haziran 2017 tarihinde on ikincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Man In The Proxy başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Uğur GÜLTEPE, Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Uğur GÜLTEPE ÇEKİLİŞ ve KAZANAN TALİHLİ: Uğur GÜLTEPE Başta - [Pi Hediyem Var! #13](https://www.mertsarica.com/pi-hediyem-var-13/) - 2018'in ilk Pi Hediyem Var oyunu ile uzun bir aradan sonra nihayet karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan IBTech'e hem kendi adıma hem de tüm Pi Hediyem Var oyunseverleri adına teşekkür - [Pi Hediyem Vardı, Verdim, Gitti #13 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-13/) - 23 Şubat 2018 tarihinde on üçüncüsü düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Matruşka başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Ali Rıza ŞAHİNKAYA ÇEKİLİŞ ve KAZANAN TALİHLİ: Ali Rıza ŞAHİNKAYA Başta kazanan talihli Ali - [Pi Hediyem Var! #14](https://www.mertsarica.com/pi-hediyem-var-14/) - Yaz ayı gelip rehavete kapılmadan önce yeni bir Pi Hediyem Var oyunu ile kısa bir aradan sonra tekrar karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 3'ü, 1 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan Picus Security firmasına ve Süleyman ÖZARSLAN'a hem - [Pi Hediyem Vardı, Verdim, Gitti #14 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-14/) - 21 Nisan 2018 tarihinde on dördüncüsü düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Zararlı Powershell Analizi başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA, Umut BAŞAL, Çağatay AKINCI ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Çağatay AKINCI ÇEKİLİŞ ve KAZANAN TALİHLİ: Çağatay AKINCI - [Pi Hediyem Var! #15](https://www.mertsarica.com/pi-hediyem-var-15/) - Yaz ayının ilk Pi Hediyem Var oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 2 adet Raspberry Pi 3'ü 2 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan FireEye Türkiye ekibine ve FireEye Türkiye Ülke Müdürü Ümit NADİM'e hem kendi adıma hem de tüm - [Pi Hediyem Vardı, Verdim, Gitti #15 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-15/) - 29 Haziran 2018 tarihinde on beşincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Önüm Arkam Sağım Solum Cobalt Strike başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA , Mehmet GÖKSU ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Mehmet GÖKSU ÇEKİLİŞ ve KAZANAN TALİHLİ: - [Pi Hediyem Var! #16](https://www.mertsarica.com/pi-hediyem-var-16/) - debugging, hata ayıklama, java, statik analiz, static analysis, jar, oyun, pi, pi hediyem var, raspberry pi, fireeye, fireeye turkiye, decompile - [Pi Hediyem Vardı, Veremedim, Gitti #16 :)](https://www.mertsarica.com/pi-hediyem-vardi-veremedim-gitti-16/) - 5 Ekim 2018 tarihinde on altıncısı düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Java RAT başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Yok ÇEKİLİŞ ve KAZANAN TALİHLİ: Çekiliş kuralları gereği Raspberry Pi 3 bir sonraki oyuna devrolmuştur. Başta oyunu başarıyla tamamlayan - [Pi Hediyem Var! #17](https://www.mertsarica.com/pi-hediyem-var-17/) - Uzuuuun bir aradan sonra 2019 yılının ilk Pi Hediyem Var oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 3 adet Raspberry Pi 4'ü hediye edeceğim. Bu oyunun Pi sponsoru olan Keepnet Labs Türkiye Ülke Müdürü Erdinç BALCI'ya hem kendi adıma hem de tüm oyunseverler - [Pi Hediyem Var Cybersecurity Game #17](https://www.mertsarica.com/cybersecurity-game-17/) - After a long hiatus, I'm back with the first Pi Hediyem Var (I Have Pi Gift) game of 2019. Just like in previous games, I will be giving away 3 Raspberry Pi 4 devices through a draw among university students who successfully complete this game. I would like to express my gratitude to Erdinç BALCI, - [Pi Hediyem Vardı, Verdim, Gitti #17 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-17/) - 26 Temmuz 2019 tarihinde on yedincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 4 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Magecart Analizi başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA, Umut BAŞAL, Numan TÜRLE ve Eren ÇAR ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Eren ÇAR ÇEKİLİŞ ve KAZANAN TALİHLİ: - [Pi Hediyem Var! #18](https://www.mertsarica.com/pi-hediyem-var-18/) - If you are looking for an English version of this writing, please visit here. 2020 yılının ilk Pi Hediyem Var oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 2 adet Raspberry Pi 4'ü hediye edeceğim. Bu oyunun Pi sponsoru olan Keepnet Labs Türkiye Ülke - [Pi Hediyem Var Cybersecurity Game #18](https://www.mertsarica.com/cybersecurity-game-18/) - I am back again with my first Pi Hediyem Var Cybersecurity Game of 2020. As in previous games, I will be giving away 2 Raspberry Pi 4s through a raffle among university students who successfully complete this game. I would like to thank Keepnet Labs Turkey Country Director Erdinç BALCI, both on my own behalf - [Pi Hediyem Vardı, Verdim, Gitti #18 :)](https://www.mertsarica.com/pi-hediyem-vardi-verdim-gitti-18/) - If you are looking for an English version of this writing, please visit here. 21 Şubat 2020 tarihinde on sekizincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 4 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Cerberus Analizi başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA, Hüseyin ALTUNKAYNAK ÇEKİLİŞE - [Winner of Pi Hediyem Var Cybersecurity Game #18 :)](https://www.mertsarica.com/winner-of-cybersecurity-game-18/) - On February 21st, 2020, the 18th edition of the Pi Hediyem Var cybersecurity game was successfully completed, and the lucky winners in front of you have won a Raspberry Pi 4! SOLUTION PATH: You can read the solution path of the game in the article titled Cerberus Analysis in the coming days. GAME SUCCESSFULLY COMPLETED - [Pi Hediyem Var! #19](https://www.mertsarica.com/pi-hediyem-var-19/) - If you are looking for an English version of this writing, please visit here. 2021 yılının ilk Pi Hediyem Var oyunu ile bir yıl aradan sonra karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 1 adet Raspberry Pi 4 ve 2 adet Raspberry Pi 3'ü hediye edeceğim. - [Pi Hediyem Var Cybersecurity Game #19](https://www.mertsarica.com/cybersecurity-game-19/) - I am back with my first Pi Hediyem Var Cybersecurity Game of 2021, after a year break. As with previous games, I will be giving away 1 Raspberry Pi 4 and 2 Raspberry Pi 3s through a lottery among university students who successfully complete this game. I would like to thank Erdinç BALCI, the Country - [Pi Hediyem Vardı, Veremedim, Gitti #19 :)](https://www.mertsarica.com/pi-hediyem-vardi-veremedim-gitti-19/) - If you are looking for an English version of this writing, please visit here. 12 Mart 2021 tarihinde on dokuzuncusu düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Zararlı Görüntü başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Eren ÇAR ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Yok ÇEKİLİŞ ve KAZANAN TALİHLİ: Çekiliş - [Instagram Scammers](https://www.mertsarica.com/instagram-scammers/) - Those of you who have read my previous blog posts titled "Sponsored Scamming" "LinkedIn Scammers" and "Who Viewed My Profile?" have learned that social media platforms are effectively used by scammers. However, what surprised me the most after writing these articles was that almost 2 years later, after almost 2 years, the "LinkedIn Scammers" blog - [Stolen Credit Card Hunt](https://www.mertsarica.com/stolen-credit-card-hunt/) - As a cybersecurity researcher who uses social media very effectively, you know that I have turned messages I have received through social networks and emails into security research, and then into articles and presentations. In this story, which has the same starting point as others, you can see how I benefited from a cyber threat - [[Sunum] Pratik Veri Sızıntısı Analizi](https://www.mertsarica.com/sunum-pratik-veri-sizintisi-analizi/) - If you are looking for an English version of this writing, please visit here. Netsec Ağ ve Bilgi Güvenliği Topluluğu Etkinliği'nde gerçekleştirmiş olduğum Pratik Veri Sızıntısı Analizi başlıklı sunum dosyama buradan (PDF) ulaşabilirsiniz. - [[Presentation] Practical Data Breach Analysis](https://www.mertsarica.com/presentation-practical-data-breach-analysis/) - You can access the presentation file (PDF) on my Practical Data Breach Analysis presentation in Turkish that I held at the Netsec Network and Information Security Community Event by clicking this link here. - [Farewell Time](https://www.mertsarica.com/farewell-time/) - As of today, I am leaving my position as an Executive Vice President Deputy General Manager / CISO of Intertech, the Information Technologies subsidiary of DenizBank, responsible for the Security and Risk Management Group I have been holding since October 2020. I want to express my gratitude to Mr. Hakan ATEŞ, the General Manager of - [Bana Müsade](https://www.mertsarica.com/bana-musade/) - If you are looking for an English version of this writing, please visit here. 2020 yılının Ekim ayından bu yana DenizBank’ın Bilgi Teknolojileri iştiraki olan Intertech şirketinde BT Güvenlik ve Risk Yönetimi Grubu’ndan sorumlu Genel Müdür Yardımcısı / CISO olarak yürüttüğüm görevimden bugün itibariyle ayrılıyorum. Çalışma sürem boyunca bana olan güvenlerini ve desteklerini her daim - [Job Change](https://www.mertsarica.com/job-change/) - I recently left my position as the Vice President of the Cyber Security Center (CDC) at Akbank in the beginning of this month to set sail towards a new adventure in my career. I have served as the VP of the Cyber Security Center (CDC) at Akbank since January 2018. I will always cherish the - [İş Değişikliği](https://www.mertsarica.com/is-degisikligi/) - If you are looking for an English version of this writing, please visit here. 2018 yılının Ocak ayında Akbank Siber Güvenlik Merkezi (CDC) Müdürü olarak başladığım görevimden geçtiğimiz ayın başında kariyerimde yeni bir maceraya doğru yelken açmak üzere ayrıldım. 3 yıl içinde başarının tesadüf olmadığını dünyaya kanıtlayan genç, dinamik, pırıl pırıl ekibimi ve birlikte imza - [[Presentation] Why You Should Leave Your Smart Grill Unplugged ?](https://www.mertsarica.com/presentation-why-you-should-leave-your-smart-grill-unplugged/) - You can access the presentation file (PDF) on my Why You Should Leave Your Smart Grill Unplugged ? presentation that I held at the BSidesNoVA conference by clicking this link here. Abstract As of 2023, approximately ~8 billion humans on our planet and 16 billion connected IoT devices equivalent to twice the total number of - [A New Beginning](https://www.mertsarica.com/a-new-beginning/) - Approximately 3 months ago, I shared on my social media accounts and blog that I had decided to continue my career abroad. In line with this decision, I held various interviews to provide hourly virtual CISO (vCISO) consulting to small businesses in the US. One of these interviews was with Huzeyfe ONAL, who has made - [Yeni Bir Başlangıç](https://www.mertsarica.com/yeni-bir-baslangic/) - If you are looking for an English version of this writing, please visit here. Yaklaşık 3 ay önce sosyal medya hesaplarımdan ve blogumdan kariyerime yurt dışında devam etme kararı aldığımı paylaşmıştım. Aldığım bu karar doğrultusunda Amerika'daki küçük işletmelere saatlik Sanal CISO (vCISO) danışmanlığı vermek için çeşitli iş görüşmeleri gerçekleştiriyordum. Bu görüşmelerden biri de beni ben - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2015/) - İyisiyle, kötüsüyle, bir yılı daha geride bırakıp yep yeni bir yıla giriyoruz. Her şeyden önce 2016 yılının herkes için önce sağlık sonra mutluluk getirmesini dilerim. Yeni bir yıla girerken, bir yıl boyunca yazılarımı okuyan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, sosyal medyadan da takip eden tüm - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2016/) - Ülke olarak oldukça zor bir yılı daha geride bırakıp yeni umutlarla yepyeni bir yıla daha giriyoruz. Her şeyden önce 2017 yılının herkes için sağlık, mutluluk ve başarı getirmesini dilerim. Yeni bir yıla girerken, bir yıl boyunca yazılarımı okuyan, sunumlarına katılan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2017/) - Göz açıp kapayıncaya kadar geçen koca bir yılı daha hep birlikte acısıyla, tatlısıyla geride bırakıyoruz. Yeni umutlarla gireceğimiz 2018 yılının sizlere ve tüm sevdiklerinize önce sağlık sonra mutluluk ve başarı getirmesini dilerim. Her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, sunumlarına katılan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2018/) - Yeni hayallerle, beklentilerle gireceğimiz 2019 yılının herkese önce sağlık sonra mutluluk ve başarı getirmesini diliyor ayrıca her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, sunumlarına katılan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, sosyal medyadan da takip eden tüm okurlarıma ve takipçilerime de teşekkür etmek - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2021/) - If you are looking for an English version of this writing, please visit here. Yeni hayallerle, beklentilerle gireceğimiz 2022 yılının herkese önce sağlık sonra mutluluk ve başarı getirmesini diliyor ayrıca her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, - [New Year Raffle :)](https://www.mertsarica.com/new-year-raffle-2021/) - I wish the 2022 year that we will enter with new hopes and goals, will bring health first and happiness and success to everyone. Also, as in every year, I want to thank all my readers and followers who didn't leave me alone by reading my writings, leaving positive/negative comments and feedbacks, encouraging me to - [Blog'um 1 Yaşında :)](https://www.mertsarica.com/blogum-1-yasinda/) - 19 Kasım 2009 tarihinde Huzeyfe'nin iteklemesi ve desteği, sizlerinse takdiri ile bugüne kadar bilişim güvenliği üzerine 70'den fazla yazı yazmışım. Güvenlik bilincini arttırma adına çıktığım bu yolda seveninden sövenine (neyse ki bu sayı çok az :p) en ufak bir faydam dokunduysa ne mutlu bana diyerek yeni yazılar ile görüşmek dileğiyle herkese saygı ve sevgilerimi sunuyorum. - [Blog’um 2 Yaşında :)](https://www.mertsarica.com/blog’um-2-yasinda/) - 19 Kasım 2009 tarihinde açmış olduğum blogum bugün itibariyle 2. yılını doldurmuş bulunuyor. 2 yıl içinde göstermiş olduğunuz ilgi ve alaka için teşekkür eder, nice yazılarla tekrar görüşmek dileğiyle herkese güvenli günler dilerim... - [Blog'um 3 Yaşında :)](https://www.mertsarica.com/blogum-3-yasinda/) - Toplumun bilgi güvenliği farkındalığını arttırmak amacıyla oluşturduğum bilişim güvenliği blogum 3 yaşında... - [Blog'um 4 Yaşında :)](https://www.mertsarica.com/blogum-4-yasinda/) - Toplumun bilgi güvenliği farkındalığını arttırmak amacıyla oluşturduğum bilişim güvenliği blogum 4 yaşında... - [Blog'um 5 Yaşında :)](https://www.mertsarica.com/blogum-5-yasinda/) - Toplumun bilgi güvenliği farkındalığını arttırmak amacıyla oluşturduğum bilişim güvenliği blogum 5 yaşında... - [Blog'um 6 Yaşında :)](https://www.mertsarica.com/blogum-6-yasinda/) - 19 Kasım 2009 tarihinde, Huzeyfe ÖNAL'ın teşvik etmesi üzerine (sağolsun) yazmaya başladığım blogum, bugün itibariyle 6. yılını doldurmuş bulunuyor. Yıllar içinde blog yazılarıma göstermiş olduğunuz ilgi, güvenlik etkinliklerinde gerçekleştirmiş olduğum sunumlara göstermiş olduğunuz katılım, elimden geldiğince iştirak etmeye çalıştığım etkinlik davetleriniz, sosyal ağlar üzerinden göndermiş olduğunuz olumlu/olumsuz tüm mesajlar için herkese teşekkür ederim :) Yeni - [Blog'um 7 Yaşında :)](https://www.mertsarica.com/blogum-7-yasinda/) - 19 Kasım 2009 tarihinde hayata merhaba diyen ve yıllar içinde göstermiş olduğunuz ilgi ve alaka ile motivasyonumu yüksek tutan sizler sayesinde ayakta kalmayı başaran blogum, bugün itibariyle 7. yılını doldurmuş bulunuyor. Bu vesileyle sizlere teşekkür eder, yeni yazılarda görüşmek dileğiyle herkese güvenli günler dilerim. Bilgi Güçtür ve Paylaşıldıkça Artar! - [Blog'um 8 Yaşında :)](https://www.mertsarica.com/blogum-8-yasinda/) - 19 Kasım 2009 tarihinde hayata merhaba diyen, yıllar içinde yazılarıma, sunumlarıma göstermiş olduğunuz ilgi ve alaka ile motivasyonumu her daim yüksek tutan sizler sayesinde, güvenlik araştırmalarıma hız kesmeden devam etmeye ve sonuçlarını sizlerle paylaşmaya çalışıyorum. Bir blog yazarının en büyük motivasyon kaynağı mutlu takipçileridir ve ne mutlu bana ki yıllar içinde sizlerden gelen yüzlerce teşekkür - [Blog'um 9 Yaşında :)](https://www.mertsarica.com/blogum-9-yasinda/) - 19 Kasım 2009 tarihinde hayata merhaba diyen blogum sayesinde yıllar içinde çok sayıda siber güvenlik meraklısına ulaşma, düşüncelerimi ve çalışmalarımı paylaşma imkanı bulduğum için fazlasıyla mutluyum. 27 yaşında yazmaya başlayıp 40'ıma merdiven dayadığım şu yıllarda kimi zaman bu tempoyu hayatımın artan yoğunluğunda nasıl devam ettireceğimi kendi kendime sorsam da, içimdeki bitmek tükenmek bilmeyen araştırma, öğrenme - [Blog'um 11 Yaşında :)](https://www.mertsarica.com/blogum-11-yasinda/) - If you are looking for an English version of this writing, please visit here. Kaleme aldığımı daha dün gibi hatırladığım 10 Yılın Özeti başlıklı blog yazımın üzerinden 1 yıl daha geçmiş ve 19 Kasım 2009 tarihinde hayata merhaba diyen blogum, hızla akıp giden zaman ile 11. yılını doldurmuş. Son yıllarda kariyer hayatımdaki değişiklikler ile değişen - [Yeni Yıl Hediye Çekilişi :)](https://www.mertsarica.com/yeni-yil-cekilisi-2022/) - If you are looking for an English version of this writing, please visit here. Yeni umutlarla, hedeflerle gireceğimiz 2023 yılının herkese önce sağlık sonra mutluluk ve başarı getirmesini diliyor ayrıca her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, olumlu/olumsuz yorumları, geri bildirimleri ile beni yalnız bırakmayıp, yeni yazılar yazmaya, araştırmalar yapmaya teşvik eden, - [Blog'um 12 Yaşında :)](https://www.mertsarica.com/blogum-12-yasinda/) - If you are looking for an English version of this writing, please visit here. Kariyer yolumda ilerlemeye devam ettikçe, bulunduğum pozisyon gereği mesai saatlerinde siber güvenliğin teknik alanlarına ayırabildiğim süre geçmiş yıllara oranla azalmaya devam ediyor. Ancak yıllar geçmiş, pozisyonum değişmiş, 40 yaşına merdiven dayamış olsam da, 13 yaşımdan beri içimdeki o kaybolmayan araştırma şevki - [Blog'um 13 Yaşında :)](https://www.mertsarica.com/blogum-13-yasinda/) - If you are looking for an English version of this writing, please visit here. Daha blogumun 12. yıl dönümü yazısını yeni yayınlamamış mıydım derken zaman uçmuş, gitmiş ve aradan 365 gün 5 saat 48 dakika ve 46 saniye daha geçmiş. Beni ben yapan, dünyanın neresinde olursak olalım sizlere öğrendiklerimi aktarmama, sizlerle tanışmama vesile olan blogum - [Run Mert Run](https://www.mertsarica.com/run-mert-run/) - Starting in 2020, due to the increasing impact of the Covid-19 pandemic in our country, I began doing sports with my sports coach through WhatsApp instead of going to the gym. Over time, my coach directed me to purchase various sports equipment such as a pull-up bar, weight set, and bench, and due to the - [Smart Watches for Kids](https://www.mertsarica.com/smart-watches-for-kids/) - This story began on May 4, 2022, with an email from a reader named Erman ATEŞ. In his email, Mr. Erman, a conscious and sensitive father, stated that smart kids' watches are increasingly being preferred by many parents for valid reasons, but due to their lack of conformity to standards in terms of software, security, - [Doğuş Üniversitesi Seminer](https://www.mertsarica.com/dogus-universitesi-seminer/) - 15 Nisan Çarşamba günü, Doğuş Üniversitesi IEEE Öğrenci Kulübü’nün düzenleyeceği seminerde Sızma Testi Uzmanlığı / Ethical Hacker konulu bir sunum gerçekleştireceğim, meraklılarına duyurulur. - [Tersine Mühendisliğin Faydaları](https://www.mertsarica.com/tersine-muhendisligin-faydalari/) - Herkes gider Mersin'e biz gidelim tersine diyerek bu haftanın yazısında tersine mühendisliğin (reverse engineering) kullanım alanlarından kısaca bahsedeceğim. Öncelikle Tersine Mühendislik nedir diye Vikipedi'ye soracak olursak alacağımız yanıt aşağıdaki gibi olacaktır. Tersine mühendislik (Reverse Engineering,RE) bir aygıtın, objenin veya sistemin; yapısının, işlevinin veya çalışmasının, çıkarımcı bir akıl yürütme analiziyle keşfedilmesi işlemidir. Bu yöntem, genellikle orijinalinden - [Sanal Kuşatma](https://www.mertsarica.com/sanal-kusatma/) - Hatırlarsanız penetrasyon testi için firma seçiminde honeypot kullandığımdan bahsetmiştim. Honeypot'u hazırlarken zaman zaman internet üzerinden erişime açıyordum. Dikkatimi çeken bir nokta, erişime açar açmaz yaklaşık 3 saat içerisinde Çin ve Rusya kaynaklı IP adreslerinden önce SSH bağlantı noktası taranıyor ve ardından deneme yanılma (brute-force/dictionary attack) saldırıları gerçekleşiyordu. Bir kaç defa IP adresini değiştirsemde değişen birşey - [Neden Tersine Mühendislik ?](https://www.mertsarica.com/neden-tersine-muhendislik/) - Eskiden tersine mühendislik nedense bana çoook uzak gelirdi. IDA Pro uygulamasını ilk kurup çalıştırdığımda her yerde bir buton olduğunu görünce "hiç işim olmaz" diyerek kapattığımı hatırlıyorum ama aradan geçen zaman sonrasında şimdi masaüstüne bakıyorum da, vazgeçilmez kısayollardan bir tanesi oluvermiş ve "hep işim olmuş" :) Neden bu kadar insan assembly gibi anlaşılması zor bir dil - [X Finans Kuruluşu - Animated Captcha (GIF)](https://www.mertsarica.com/x-finans-kurulusu-animated-captcha-gif/) - Yaklaşık bir haftadır "nasıl bir captcha kullanmalı, captchakiller sitesi de paralı oldu, acaba çözülmesi zor bir captcha yaptığımdan nasıl emin olabilirim" sorusuna cevap aradığım şu günlerde şans eseri yerel bir finans kuruluşunun kritik uygulamasının giriş sayfasında kullandığı ve muhtemelen kendilerinin tasarlamış olduğu animated captcha (GIF) ile karşılaştım. Animated olması nedeniyle ilk başta OCR'a karşı başarılı - [Juniper SSL VPN dsjvd.ini Overwrite (TOC/TOU) Vulnerability](https://www.mertsarica.com/juniper-ssl-vpn-dsjvd-ini-overwrite-toctou-vulnerability/) - 15 Ocak 2009 tarihinde gerçekleştirdiğim penetrasyon testinde Juniper SSL VPN cihazında keşfettiğim bir güvenlik zafiyetinin detaylarına girmeden ufak bir bölümünü 16 Temmuz 2009 tarihinde netsec grubunda paylaşmıştım, üretici tarafından düzeltildiği için artık Juniper SIRT ile yaptığım bir kaç yazışmayı ve zafiyetin içeriğini sizlerle paylaşabilirim. ________________________________________ From: Payum Moussavi Sent: Thursday, July 16, 2009 6:48 PM - [Sertifika = İş = Aş](https://www.mertsarica.com/sertifika-is-as/) - Açıkçası son zamanlarda sertifika karşıtı görüşlerin artması nedeniyle bu konu hakkında birşeyler karalamak istedim. Saygınlığı yüksek olan sertifikaların çoğu konu hakkında temel düzeyde bilgiye sahip olduğunuzu ortaya koymak ve iş bulmanızı kolaylaştırmak için avantaj sağlamaktadır, neden mi ? Örneğin CISSP sertifikasını ele alacak olursak, yaklaşık 6 saat boyunca ÖSS gibi bir cevap kağıdını karalayarak (offline - [Denial-of-Service Zafiyetleri...](https://www.mertsarica.com/denial-of-service-zaafiyetleri/) - Herkese iyi bayramlar, Bayramın ilk gününde, yani merasimlerin en yoğun olduğu günde, katılmam gereken bir merasim öncesinde vakit öldürmek amacıyla windows üzerine rastgele bulup kurduğum çok popüler olmayan iki ftp sunucusu üzerinde stack overflow güvenlik zafiyeti ararken denial-of-service zaafiyetleri ile karşılaştım. Açıkçası zafiyetlerin detayını inceleyecek pek fazla vaktim olmadı, hızlıca iki istismar programı hazırladım, ekran - [XM Easy Professional FTP Server 5.8.0 Denial Of Service Vulnerability](https://www.mertsarica.com/xm-easy-professional-ftp-server-5-8-0-denial-of-service-vulnerability/) - Zafiyetten kısaca bahsetmek gerekirse ftp sunucusuna başarıyla giriş yapıldıktan sonra "HELP AAA... (4074 tane)" komutunun gönderilmesi sonucunda ftp sunucusu çökmektedir. Bu zafiyeti istismar edebilmek için ftp sunucusu üzerinde geçerli bir hesabınızın olması gerekmektedir. Not: Bu sürümde başka güvenlik açıklarınında olmasına rağmen Ekim ayından bu yana dek sürümde herhangi bir değişikliğin olmaması nedeniyle üretici firmanın aksiyon - [Core FTP Server 1.0 Build 319 Denial of Service Vulnerability](https://www.mertsarica.com/core-ftp-server-1-0-build-319-denial-of-service-vulnerability/) - Sorunun kaynağına kabaca bakacak olursak ftp sunucusuna USER komutu gönderildikten hemen sonra bağlantı kesilirse, CPU %100'e yükselmekte ve servis kapatılana dek bu seviyede çalışmaya devam etmektedir. Bu zafiyeti istismar edebilmek için ftp sunucusu üzerinde geçerli bir hesabınızın olmasına gerek yoktur. Not: Buil 321 ile sorun ortadan kalkmıştır. ------------------------------------------ Ok sorry about the delay, here's the - [Dikkat Malware!!!](https://www.mertsarica.com/malware-dikkat/) - Bugün öğlen saatlerinde bir arkadaşım, kendisine gelen şüpheli bir e-postayı benimle paylaştı. E-posta, popüler bir kariyer sitesindeki iş ilanına yanıt şeklinde hazırlanmıştı ve bu e-postada adı geçen adaya ait C.V detaylarının bir web sitesinden indirilebileceği belirtilmişti. İlk izlenimim bu kariyer sitesindeki iş verenlerin hedef alındığı yönündeydi. Malum mesai saatleri içerisinde bu sitede yer alan şüpheli - [3G USB](https://www.mertsarica.com/3g-usb-modemler/) - Yine canımın sıkıldığı bir günde bir arkadaşım 3G USB modeminden bahsediyordu, birden ilgimi çekti, daha önce inceleme fırsatıda bulamamıştım. Kendisi bana kısa bir demo yaparak 3G USB modem ile gelen ve Huawei tarafından geliştirilen mobil uygulamanın (Not: Türkiye'deki GSM operatörleri tarafından 3G USB modem ile dağıtılan mobil uygulamaların geliştiricisi Huawei'dir) nasıl kullanıldığını kısaca gösterdi. İlk - [Mutlu Yıllar](https://www.mertsarica.com/mutlu-yillar/) - Geçtiğimiz haftalarda cracker uygulamasının kaynak kodunu isteyen arkadaşlar vardı, malum yarında yeni yıl, çam sakızı çoban armağanıda olsa hediyesiz olmazdı. Bu vesile ile isteyenler cracker uygulamasının kaynak koduna buradan ulaşabilirler. Herkese mutlu yıllar :) - [Egzersiz...](https://www.mertsarica.com/egzersiz/) - Pas tutmamak için kaynak kodu inceliyor, fuzzing ile de ufak tefek programları kurcalıyordum ki iki farklı uygulamada iki bug ile karşılaştım. İstismar edilme ihtimallerinin oldukça düşük olduğunu düşünsemde el elden üstündür diyerek sizlerle paylaşıyorum belki aranızdan biri istismar ederek bizleri aydınlatır. İlk olarak bir çok linux dağıtımında yer alan Enderunix'in Aget v0.4.1 programının kaynak kodlarını - [Fuzzzzing](https://www.mertsarica.com/fuzzzzing/) - Bu seferki yazımı yazmak için biraz geç kaldım, geç olsun ama güç olmasın diyerek hemen konuya giriyorum. Güvenlik e-posta listelerine üye iseniz her gün onlarca yeni güvenlik zaafiyetlerinin keşfedildiğini görebilirsiniz. Bunların nasıl keşfedildiğini biraz araştıracak olursak genellikle kaynak kodu açık olmayan uygulamalardaki güvenlik zaafiyetlerinin çoğunun fuzzing ile keşfedildiğini görebiliriz. Fuzzingi baştan sona anlatmaya kalkacak olursam - [Internet Explorer 6/7/8 DOS Vulnerability (Shockwave Flash Object)](https://www.mertsarica.com/internet-explorer-678-dos-vulnerability-shockwave-flash-object/) - File fuzzing ile minik bir keşif yaptım. 1360. byte 44 ve sonraki 3 byte sırasıyla 43 42 41 olursa internet explorer göçüyor, sorunun ana kaynağına bakıldığında ise Adobe shockwave addonu (Flash10d.ocx) olduğu anlaşılıyor... POC için buraya tıklayabilirsiniz. Internet Explorer 6 - XP SP3 Internet Explorer 7 - XP SP3 Internet Explorer 8 - Windows 7 - [Kobil mIDentity...](https://www.mertsarica.com/kobil-midentity-guvenlik-incelemesi/) - Geçtiğimiz günlerde Kobil mIDentity USB aygıtını inceleme fırsatını yakaladım. Nedir bu midentity diyecek olursanız kabaca birden fazla işlemi güvenli bir şekilde gerçekleştirebilen bir aygıt olarak piyasaya sürülmüş, şifrenizi, sertifikanızı, OTP'nizi, doman şifrenizi vb.lerini sadece pin girerek sistemlere kendinizi doğrulatmanızı sağlayan akıllı bir aygıt olarak düşünebilirsiniz. Kullanım alanlarına bakacak olursak, internet bankacılığına girişten, iş e-postalarınızı ve - [Basit Malware Analizi (Windows)](https://www.mertsarica.com/basit-malware-analizi/) - Hatırlarsanız Aralık ayında şans eseri bir arkadaşımın şüphelendiği bir e-postayı bana göndermesi ve incelemem sonrasında Türkiye'de internet bankacılığını kullanan müşterileri hedef alan ve çalıştığı işletim sistemi üzerindeki kullanıcının internet bankacılığına girişi esnasında kullanıcı adı ve sanal klavyeninin ekran görüntüsünü kayıt eden ve tuş bilgilerini çalan bir trojan keşfetmiştim. Trojanı nasıl keşfettiğim ile ilgili bir yazı - [Dost Acı Söyler...](https://www.mertsarica.com/symantec-dlp-data-loss-prevention/) - Yaklaşık 1 hafta önce Netsec e-posta listesine kayıtlı bir üye Symantec DLP ürününde, admin yetkisi ile servislerin kapatılabildiğini gösteren bir video adresi paylaştı ve tartışmalar başladı. Öncelikle bu üyenin başka bir üreticinin (Websense) dağıtıcısı olması nedeniyle bu video adresini paylaşması eleştirilerin ilk hedefi oldu. Daha sonra bu durumun windows'un bir zafiyeti olduğunu söyleyenler oldu, videonun - [Penetrasyon Testi için Firma Seçimi](https://www.mertsarica.com/penetrasyon-testi-icin-firma-secimi/) - Teknik yazıların yanında birazda iş hayatına, günlük işlere dair mesajlarda yazayımki verdiğim sözü yerine getirmiş olayım dedim bu nedenle bu seferki yazımda penetrasyon testi hizmeti almadan önce firma seçmek için izlediğimiz yolu sizlerle paylaşırsam faydalı olabileceğini düşündüm. Malum alacağınız hizmet penetrasyon testi olunca testi gerçekleştiren kişinin veya ekibin sertifikaları, referansları, firmanın büyüklüğü bir yana teknik - [Tivibu](https://www.mertsarica.com/tivibu/) - Çocukken meraktan alınan her oyuncağın içini açar bakarmışım ne var ne yok diye. Aradan yıllar geçmesine rağmen huylu huyundan vazgeçmedi sadece oyuncak arabaların, helikopterlerin yerini programlar aldı :) Geçtiğimiz hafta bir web sitesi gezerken TTNet'in Tivibu reklamını gördüm. Nedir bu Tivibu diyecek olursanız internet bağlantısı olan her yerden TV izlemenize imkan tanıyan bir program. Yine - [Sezar'ın Hakkı Sezar'a](https://www.mertsarica.com/sezarin-hakki-sezara/) - Geçen hafta Twitter'da yazılan mesajlara bakarken İskenderun'da dünyaya meydan okuyan ArfTeknoloji adında bir teknoloji firması olduğunu öğrendim. Firmanın iddiasına göre Antikor adındaki ürünleri dünyada eşi benzeri olmayan bir güvenlik programıymış bu nedenle virüsler ile Antikor UGS'nin koruduğu programı bozabilene 500 TL ödül vereceklermiş. (Kurallara buradan ulaşabilirsiniz.) Bu kadar iddialı bir açıklamanın ardında ya bir devrim - [Keşif](https://www.mertsarica.com/kesif/) - Ethical hacking hakkında bilgi sahibi olanlarınız bilirler, ethical hacking temel olarak 5 adımdan oluşur; Keşif (Reconnaissance) Tarama (Scanning) Erişim sağlama (Gaining access) Erişim koruma (Maintaining access) İzeri silme (Clearing tracks) Kimilerine göre en önemli adım erişim kazanma adımı gibi görünsede aslında içlerinden en önemlisi keşiftir çünkü ethical hackingde asıl amaç saldırı tespit/önleme sistemlerine yakalanmadan, alarm mekanizmalarını devreye sokmadan hedef sisteme erişim - [Self Defence](https://www.mertsarica.com/self-defence/) - Genelde uç noktada güvenli bir işlemi gerçekleştirmek veya kullanıcının güvenliğini sağlamak amacıyla tasarlanmış programlar ile ilgili dokümanlar okuduğumda veya inceleme şansı bulduğumda merakımı cezbeden ilk konu programın kendi güvenliğini sağlamada ne kadar başarılı olduğu oluyor. Geçtiğimiz haftalarda Check Point Endpoint Security programına ait bir ajanı (agent) inceleme fırsatı yakaladım. Kısaca Checkpoint EPS programının sahip olduğu - [Hacking The Hacker](https://www.mertsarica.com/hacking-hacker/) - Bir önceki yazımda geçtiğimiz Cumartesi günü Adli Bilişim (Euroforensics) konferansına katıldığımı ve çoğu sunumda memory forensic'in öneminden bahsedildiğini belirtmiştim. Günümüzdeki çoğu keylogger, trojan yazarları ve bu zararlı programları kullanmak isteyen çoğu insan bu programların imza tabanlı antivirüs programlarıı tarafından tespit edilmelerini önleme adına araştırmalar yapıyor (örneğin Google arama motoruna "trojanı t" yazdığınız taktirde "trojanı tanınmaz - [Responsible Disclosure Örneği](https://www.mertsarica.com/responsible-disclosure-ornegi/) - Güvenlik dünyasına merakı, ilgisi olanlarınız daha önce bir çok kez disclosure (ifşa) kelimesini duymuştur. Özellikle SecurityFocus'un o yıllara meydan okuyan meşhur Bugtraq e-posta listesine üyeyseniz (değilseniz çok şey kaçırıyorsunuz) hemen hemen hergün dört ifşa modelinden biri ile posta kutunuzda karşılaşırsınız. İfşa modelleri nelerdir ve neden ihtiyaç duyulur dediğinizi duyuyor gibiyim kısaca açıklayayım. Güvenlik araştırmacıları (Security - [Kanald.com.tr Hacklendi...](https://www.mertsarica.com/kanald-com-tr-hacklendi/) - 20:30 sıralarında http://www.kanald.com.tr sitesi bilgisayar korsanları tarafından hacklenerek sayfaya giren ziyaretçiler http://m3ng3nl1.by.ru/birand.html web sayfasına yönlendirildi. Her ne kadar korsanların sayfada yayınladıkları mesaj masum gibi görünsede aslında sayfanın kaynak kodu incelendiğinde heap-spray yöntemi ile yaması güncel olmayan Internet Explorer tarayıcısına sahip olan ziyaretçiler istismar edilmeye yani işletim sistemi ele geçirilmeye çalışılıyordu. İstismar kodunu kayıt edebildim, elimdeki - [Kanald Vaka-i Analiz](https://www.mertsarica.com/kanald-vaka-i-analiz/) - Hatırlarsanız geçtiğimiz hafta bilgisayar korsanları Kanald web sitesini hacklemişler, bende şans eseri o esnada web sayfasını ziyaret eden biri olarak olaya tanık olmuş ve doktor iyileşecek hastanın ayağına gidermiş misali hemen verileri toplayarak analiz etmeye ve insanları konu ile ilgili bilgilendirmeye çalışmıştım. Yaptığım kısa bir analiz çalışması sonucunda bilgisayar korsanlarının Kanald web sitesini ziyaret eden - [Farkında mısınız ?](https://www.mertsarica.com/farkinda-misiniz/) - Oldum olası cep telefonuma gelen reklam mesajlarından nefret etmişimdir. Usanmadan bıkmadan ulaşılabilir olanlara ulaşıp bir daha reklam mesajı göndermemeleri konusunda kendilerinden her defasında ricada bulunurum ne mutluki kimileri bir daha reklam mesajı göndermezler, Garanti Bankası gibi müşteri memnuniyetine önem vermeyen (6 defa haklı müşteri hattını arayıp rica etmeme rağmen reklama devam!) kurumlar ise reklam mesajı - [Şifrelenmiş Zararlı Yazılımlar](https://www.mertsarica.com/sifrelenmis-zararli-yazilimlar/) - Son 2 yazıdır Kanald vakası ile ilişkili yazılar yazıyorum bana kalırsa bu vakadan çıkartılacak çok fazla ders ve geleceğe dair ipuçları var. Takip edenler bilirler daha önceki bir yazımda, yerli ve yabancı hacking sitelerinde, art niyetli yazılımları antivirüs yazılımlarından kaçırmak için hummalı bir çalışma olduğuna dikkat çekmiştim. Kanald vakasındaki tuş kayıt yazılımını, uzaktaki web sitesinden - [İstemci Tarafındaki Zafiyetler](https://www.mertsarica.com/istemci-tarafindaki-zafiyetler/) - Ağ ve uygulama seviyesinde konumlandırılan saldırı tespit sistemlerinin geçtiğimiz yıllara oranla daha etkili koruma mekanizmalarına sahip olmaları ve özellikle internete açık olan sunucuların konfigürasyon ve bağlantı noktaları düzeyinde sıkılaştırılıyor (harden) olmaları sunucular üzerindeki saldırı yüzeylerini azaltmaktadır. Buna ilaveten günümüzde artık çoğu işlemin istemci (client) tarafında gerçekleşiyor olması ve insanın doğası gereği bilgi güvenliğindeki en zayıf - [Siber Takip](https://www.mertsarica.com/siber-takip/) - Aslında bu haftaki yazım için Linux işletim sistemi üzerinde zararlı kod analizi ile ilgili birşeyler karalamaya karar vermiştim. İncelemek için örnek rootkit benzeri zararlı bir kod arıyordum fakat daha sonra rootkit yerine zombi bot amacıyla kullanılan zararlı bir kod incelemenin daha faydalı olacağını düşünerek aramaya koyuldum. Google arama motorunda bir kaç anahtar kelime kullanarak arama - [Lord of the Bots](https://www.mertsarica.com/lord-of-the-bots/) - DDOS saldırıları ile ilgili internette ufak bir araştırma yapacak olursanız sayısız habere rastlayabilirsiniz. Haberlerden bazıları saldırıya maruz kalan dev firmaların saatler boyunca müşterilerine hizmet veremediği, ne kadar maddi zarar ile karşı karşıya kaldığı ile ilgiliyken bazılarının ise DDOS bot ağlarını yöneten bot efendilerinin (bot master) yakalanmaları ve aldıkları hapis cezaları ile ilgili olduklarını görebilirsiniz. DDOS - [Riorey.com.tr Hacklendi](https://www.mertsarica.com/riorey-com-tr-hacklendi/) - Huzeyfe bugün yayınladığı bir yazı ile Türkiye’de de ofis açmış olan DDoS ürün geliştiricisi Riorey firmasının TR uzantılı web sitesinin hack edildiğini duyurdu. Duyurmakla yetinmeyerek beni kaka yazılım inceleme uzmanı olarak lanse ederek benden bu siteye art niyetli kişiler tarafından yüklenmiş olan zararlı yazılımı incelememi talep etti ve bende alet çantamı kaptığım gibi olay yerinde - [Anti Anti-VMware](https://www.mertsarica.com/anti-anti-vmware/) - Zararlı yazılım analizi yapanlar için sanal makina yazılımları (vmware, virtualpc, virtualbox) en büyük nimettir. Hiç bir zaman işletim sistemi üzerinde çalıştırmayacağınız veya çalıştırma konusunda tereddüt ettiğiniz tehlikeli, zararlı veya şüpheli yazılımları hiç çekinmeden çalıştırarak işletim sistemi üzerinde neler olup bittiğini anlamanıza yardımcı olurlar. Tabii bunu bilen art niyetli kişiler, işlerin bu kadar kolay olmasını hiç - [Salı Sallanır](https://www.mertsarica.com/sali-sallanir/) - Patch Tuesday yani her ayın 2. Salı günü, Microsoft firması tarafından ürünlerine ait güvenlik yamaları yayınlanır. Kimileri için bu yamalardan bazıları bilgisayarın yeniden başlatılmasını gerektirdiği için can sıkan gereksiz güncellemelerken, kimileri için test edilmesi ve daha sonra istemci işletim sistemlerine kurulması gereken çileli bir iş yükü demektir. Fakat kimileri içinse bu gün kazanç kapısını aralamak - [Pandora'nın Kutusu Nasıl Açılır ?](https://www.mertsarica.com/pandoranin-kutusu-nasil-acilir/) - Zararlı yazılım analistini nedense meraklı Pandora'ya benzetirim çünkü işi gereği kötülük ile dolu olan o kutuyu (paketlenmiş zararlı yazılım) açarak kötülüğün tüm işletim sistemine hakim olmasına neden olur fakat efsanenin aksine kutuyu kapatmaya çalışmaz çünkü analistin tek amacı zararlı yazılımı baştan sona analiz edebilmektir. Daha önceki yazılarımda da belirttiğim üzere art niyetli kişiler zararlı yazılımların - [Kırılası Zayıf Şifreler](https://www.mertsarica.com/kirilasi-zayif-sifreler/) - Kullandığınız şifrenin kırılması, tahmin edilmesi ne kadar zor ise kullandığınız sistem o kadar güvendedir sözünün ne kadar doğru olduğunu zaman geçtikçe anlıyorum. Gerek gerçekleştirdiğim geniş kapsamlı penetrasyon testlerinde olsun gerek yerinde denetimlerde olsun muhakkak raporumda zayıf şifreler ile ilgili bir bulgu yer alıyor. Kurumunuzun bilgi güvenliği politikası kusursuzda olsa, çalışanlarınız eksiksiz olarak bilgi güvenliği farkındalık - [TCKN'deki Tehlike](https://www.mertsarica.com/tckndeki-tehlike/) - Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü'nün sayfasında yer alan bilgiye göre, T.C. Kimlik Numarası 11 basamaktan oluşan bir numaradır. Son iki rakamı doğrulama sayısıdır. Bu son iki basamak ilk dokuz basamaktan bir algoritma ile hesaplanmaktadır. Doğrulama sayısı algoritması, sadece bir numaranın tarafımızdan verilen bir T.C. Kimlik Numarası olup olmadığı hakkında bilgi vermektedir. Bu algoritma T.C. - [Zararlı Siteler Artık Cebinizde :)](https://www.mertsarica.com/zararli-siteler-artik-cebinizde/) - Daha öncede paylaştığım üzere uzun zamandan beri vakit buldukça Certified Reverse Engineering Analyst (CREA) sertifika sınavına hazırlanmaya çalışıyorum. Sınavın bir bölümü zararlı yazılım analizinden oluştuğu için sınava hazırlanma adına vakit buldukça yerli malı zararlı yazılımlar inceliyorum. Geçtiğimiz günlerde yine yerli malı zararlı bir yazılım keşfetme gayesiyle yelken açtığım web sitelerinde aradığımı bulamadım ve kara kara - [Avea Jet Mobil Modem - Adware Uyarısı](https://www.mertsarica.com/avea-jet-mobil-modem-adware-uyarisi/) - Adware, İngilizce açılımı ile advertising-supported software yani reklam destekli yazılım, yüklenildiği bilgisayara yüklenme işleminden sonra program kullanımdayken otomatik olarak çalışan, gösteren ve indirme yapan bir yazılım paketidir. Adware'lerin bazı tipleri spyware statüsündedir ve kişisel bilgilere gizlice ulaşılmasında kullanılırlar. (Vikipedi) Bir arkadaşım Avea Jet Mobil Modem kurulumu yapmaya çalıştığında Kaspersky antivirüs yazılımı tarafından kurulumun Adware nedeniyle engellendiğinden bahsetmişti. - [Simple Malware Check Tool v1.2 Released!](https://www.mertsarica.com/malware-check-tool-v1-1/) - I released the first version of the program on March 25 and notified several information security related sites and Darknet was one of them. At that time Darknet did not make any news but suddenly in last week, they changed their decision and made a news about a 6 months old software. It was old - [VAD (Vbulletin Attachment Downloader)](https://www.mertsarica.com/vad-vbulletin-attachment-downloader/) - Geçtiğimiz Temmuz ayında Stuxnet adındaki zararlı yazılım (malware) .lnk ve .pif kısayol dosyalarındaki güvenlik açığından faydalanarak sistemler arasında yayılması nedeniyle bir anda dünyanın gündemine oturdu. Zararlı yazılımın başarıya ulaşmasındaki en büyük etkenlerden biri 0day güvenlik açığı istismar ediyor olmasıydı fakat geçtiğimiz günlerde Symantec tarafından yayınlanan bir yazı analizlerin halen devam ettiğini ve bu analizler neticesinde - [DNS Çözümleme Aracı](https://www.mertsarica.com/dns-cozumleme-araci/) - Geçtiğimiz ay Türkiye'de tespit edilen zararlı siteleri Twitter / Friendfeed üzerinden yayınlayan ufak bir program hazırlamıştım. Zaman zaman tespit edilen bu siteler üzerinde yer alan zararlı yazılımları inceleyerek durum değerlendirmesi yapıyorum. Geçtiğimiz günlerde yine rastgele seçtiğim bir site üzerinde yer alan zararlı bir yazılıma göz atmaya karar verdim. Archive.org sitesine göre yıllardır yapım aşamasında olan - [Basit Malware Analizi (Linux)](https://www.mertsarica.com/basit-malware-analizi-linux/) - Zararlı yazılımlar Windows işletim sisteminden mi ibaret ? Tabii ki hayır özellikle botnet ağının parçası olan zombi sunucuların internette güvenlik yaması yüklenmemiş web uygulamalarını istismar etmek için taradığı günümüzde, Linux sunucu kullanımının Windows sunucu kullanımına kıyasla daha yüksek olması, Linux işletim sistemleri üzerinde çalışan zararlı yazılımların sayısında artışa neden olmaktadır. Bugünkü yazımda üzerinde zararlı yazılım - [Botnet Gerçeği](https://www.mertsarica.com/botnet-gercegi/) - Geçtiğimiz günlerde http://twitter.com/hack4career üzerinden yayınlanan bir kaç zararlı yazılımı (timunun.exe, scan.exe) incelediğimde karşıma yerli malı ddos saldırı özelliğine sahip, irc ve msn üzerinden haberleşebilen bir trojan çıkıverdi. Trojanın aldığı komutları incelediğimde reklam yapmadan, saldırı yapmaya kadar bir çok özelliği üzerinde barındırdığını gördüm. if ($1 = !reklam) { .set %reklam $2- } if ($1 = !packet) - [Gaarrkkk](https://www.mertsarica.com/gaarrkkk/) - Bir kaç gün önce geceleri rahat uyku uyumanıza yardımcı olan binlerce dolarlık web uygulama güvenlik tarayıcılarının basit bir güvenlik zafiyetini tespit etmekte ne kadar başarısız olduğuna ve bir kurum için 3. parti penetrasyon testlerinin, 3. bir gözün ne kadar değerli olduğuna bir kez daha tanık oldum. Bir web uygulaması düşünün bu zamana dek web uygulama - [IDA Pro ile Remote Linux Debugging](https://www.mertsarica.com/ida-pro-ile-remote-linux-debugging/) - Windows bağımlısı biri olarak benim dünyamda Linux, hep sanal makina içinde çalışmaya mahkum olmuştur. Her ne kadar Ubuntu'yu çok seviyor olsamda alışkanlık ve oyunlar nedeniyle Windows kullanmaya uzun bir süre daha devam edeceğim gibi duruyor. Windows üzerinde debug için Ollydbg, Immunity Debugger ve IDA Pro araçlarını sıkça kullanıyorum fakat sistem Linux olunca GDB kullanmak gerçekten - [Trojan Haftası](https://www.mertsarica.com/trojan-haftasi/) - Müşterilerinden gelen ihbarlar nedeniyle bankalar geçtiğimiz haftaya hızlı başladılar. Özellikle Salı gününe MIB (Man in the mobile) saldırısı gerçekleştirebilen Zeus trojanı damgasını vurdu. Yaklaşık 1 ay önce Netsec'in 35. sayısında bu trojana değinmiş ve yakın zamanda bu yöntemi kullanan trojanlar ile karşılaşabileceğimizi belirtmiştim ki çok geçmeden Türkiye'deki bazı bankaları hedef alarak ortaya çıkıverdi. Gelen ihbarların - [Korsan Yazılımlardaki Tehlike](https://www.mertsarica.com/korsan-yazilimlardaki-tehlike/) - Nedense korsan yazılım denilince aklıma hemen Kadıköy Yazıcıoğlu İşhanı gelir. Orta okul yıllarında (1996-1998) usanmadan sıkılmadan her haftasonu arkadaşlarla buluşup yeni oyun almak için oraya giderdik. Önüne koca koca tezgahlar kurulur, yazılım, oyun, video ne ararsak bulurduk. O zamanlar ne bittorrent ne de başka p2p programları vardı. Warez sitelerden dial-up bağlantı ve 28k modem ile - [WHOIS Desc Aracı](https://www.mertsarica.com/whois-desc-araci/) - Kimi zaman elinizde bir kaç tane ip adresi olur. Bu ip adresleri ya sizin sistemlerinizi zorlamışlardır ya da farklı nedenlerden ötürü hangi kuruma ait olduğu bilgisine ihtiyacınız vardır. Bu gibi durumlarda Ripe, AfriNIC, APNIC, ARIN, LACNIC gibi bölgesel ip adresi dağıtan kurumların sitelerinde bu ip adreslerini sorgulatarak ip adresini kayıt eden kurum ile ilgili olarak - [Buffy the Overflow Slayer](https://www.mertsarica.com/buffy-the-overflow/) - Buffer overflow, Türkçe meali ile arabellek taşması zafiyeti ilk olarak 1960'lı yıllarda sistemlere sızmak için istismar edilmeye başlandı. 1988 yılında internet üzerinden yayılan ve ilk solucan olması ile ünlü olan Morris solucanı da arabellek taşması zafiyetini istismar ederek sistemlere sızıyor ve yayılıyordu. Arabellek taşması zafiyetinin keşfi ve istismar edilme macerası kimileri için uzun seneler önce - [SEH İstismarı](https://www.mertsarica.com/seh-istismari/) - Rahmetli milw0rm ve veliahtı olan Exploit-DB sitelerine bakacak olursanız çoğu istismar aracının SEH (structured exception handler)'i yani türkçe meali ile yapılandırılmış özel durum işlemesini istismar ettiğini görebilirsiniz. Sayının fazla olmasının nedeni olarak tespit edilmesinin ve istismar edilmesinin kolay olduğunu söyleyebilirim. Modern windows işletim sistemlerinde (Vista ve sonrası) yer alan istismar önleyici korumalar (SEHOP, ASLR vs.) - [Antivirus Nasıl Atlatılır ?](https://www.mertsarica.com/guvenli-yasam-icin/) - Yıllar önce sistemlere nasıl sızılacağı konusunda bilgi sahibi olmaya çalışırken arka kapıları pek önemsemiyordum çünkü art niyetli kişilerin asıl amaçlarının hedef sistemlere sızmak, önemli bilgileri çalmak ve zarar vermek olduğunu düşünüyordum. Sistemlerde uzun süre kalarak verebilecekleri zararın boyutunun ne kadar yüksek olabileceğini aklımın ucundan bile geçirmiyordum. Ancak yıllar geçtikçe arka kapıların art niyetli kişiler için - [Hackerlar'ın Gözünden Flash Uygulamaları](https://www.mertsarica.com/hackerlarin-gozunden-flash-uygulamalari/) - Ah o Netsec etkinliğinde bende olsaydım deyipte katılamayanlar için yapmış olduğum sunumu kısaca yazıya dökmeye karar verdim. Ön bilgi olarak Flash kısaca web sayfalarına animasyon, video ve etkileşim eklemek amacıyla kullanılan ve Actionscript adında nesne yönelimli (object oriented) programlama dili içeren bir multimedya platformudur. Flash uygulamalarına çoğunlukla reklamlarda ve oyunlarda rastlarız. Flash dosyaları çoğunlukla SWF - [Virusscan BUP Restore Utility](https://www.mertsarica.com/virusscan-bup-restore-utility/) - Bana göre korsanların (konumuz her zamanki gibi etik olanlar) başarılı olabilmeleri için yüksek hayal gücüne ve yaratıcı zekaya sahip olmaları gerekmektedir. Karşılaştıkları engelleri aşmak ve başarıya ulaşmak için üretecekleri senaryolar hayal güçleri ile, bu senaryoları hayata geçirmeleri ise yaratıcılıkları ile mümkün olabilmektedir. Nedense hayal gücü ile zafiyet keşfetme becerisini, yaratıcılık ile ise programlama becerisini örtüştürmüşümdür - [Devlet'in Sitesi Deniz...](https://www.mertsarica.com/devletin-sitesi-deniz/) - Bilenleriniz bilirler, geçtiğimiz ay Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve TÜBİTAK'ın, kurum ve kuruluşların bilgi sistemlerine yönelik siber saldırılara karşı savunma gücünü tespit etmek için "Ulusal Siber Güvenlik Tatbikatı" düzenledi ve 4 gün boyunca süren bu tatbikatta, BTK ve TÜBİTAK tarafından oluşturulan ekip, 41 kamu ve özel sektör kurum/kuruluşunun bilgi sistemlerine gerçek saldırılar düzenledi. - [İstSec ’11 İstanbul Bilgi Güvenliği Konferansı 3-4 Haziran 2011](https://www.mertsarica.com/istsec-’11-istanbul-bilgi-guvenligi-konferansi-3-4-haziran-2011/) - Ülkemizde eksikliği her geçen gün daha fazla hissedilen ürün/teknoloji bağımsız, çözüm odaklı güvenlik anlayışına katkı sağlamak amacıyla, her yıl Haziran ayında gerçekleştirilen İstanbul’a özel Bilgi Güvenliği Konferansı olan İstSec, bu yıl 3-4 Haziran 2011 tarihlerinde İstanbul Bilgi Üniversitesi ev sahipliğinde gerçekleştirilecektir. Türkiye’den ve çeşitli ülkelerden konusunda söz sahibi bilgi güvenliği uzmanlarını ve BT güvenliği meraklılarını - [Her Gördüğüne İnanma](https://www.mertsarica.com/her-gordugune-inanma/) - RTLO, namı diğer RIGHT-TO-LEFT OVERRIDE, Windows XP işletim sistemi kullanırken pek çoğumuzun dikkate almadığı ancak Windows Vista ve Windows 7 işletim sistemi kullanırken çok dikkatli olmamızı gerektiren bir Evrensel kod (unicode) karakteridir (\u202E). RTLO kısaca karakterlerin soldan sağa değil sağdan sola olarak işlem görmesini sağlar ve bu sayede sağdan sola yazılan diller (Arapça, İbranice, Süryanice - [Android Uğruna Risk Almaya Değer mi ?](https://www.mertsarica.com/android-ugruna-risk-almaya-deger-mi/) - Geçtiğimiz sabah, bir arkadaşımın göndermiş olduğu bir e-posta gerçek anlamda beni hayrete düşürdü. E-posta, bir bankanın müşterileri için hazırlamış olduğu iki Java uygulaması ile ilgiliydi. Bu uygulamalardan biri cep telefonunda bankacılık işlemlerinin gerçekleştirilmesini sağlarken bir diğeri ise bireysel interaktif bankacılık işlemlerinde kullanılmak üzere "Tek Kullanımlık Şifre" üretilmesini sağlıyordu ve bu iki uygulamada resmi olarak Android - [NetSec Topluluğu İstanbul Buluşması - 30 Ocak 2011](https://www.mertsarica.com/netsec-toplulugu-istanbul-bulusmasi-30-ocak-2011/) - Yoğun istek üzerine katılımcı sayısı 50'den 125'e yükseltilmiştir. Alınan son bilgiye göre başvuru için 20 kişilik yer kalmıştır, kayıt olmak için son şansınız olabilir, meraklılarının acele etmesinde fayda var. NetSec Ağ ve Bilgi Güvenliği Topluluğu 30 Ocak 2011′de Trend Micro‘nun sponsorluğunda Plaza Hotel’de buluşuyor. Buluşmada Online flash uygulamalarında güvenlik açıkları, sanallaştırma güvenliği, güvenlik duvarı ve - [Ne Tür Şifreler Kullanıyoruz ?](https://www.mertsarica.com/ne-tur-sifreler-kullaniyoruz/) - Geçtiğimiz günlerde yakın bir arkadaşımdan 34762 adet üyesi olan meşhur bir haber sitesine ait veritabanın yeraltı dünyasında elden ele gezdiğini öğrendim. Hack edilen veritabanları ahlaksız korsanlar için oldukça değerlidir çünkü buradan elde ettikleri kişisel bilgiler sayesinde (e-posta, isim, soyad, şifre) bu kullanıcıların başka sistemler üzerinde (sosyal ağlar, e-posta sistemleri vb.) aynı şifreleri kullanıp kullanmadıklarını kontrol - [Script Kiddie Bezdirme Mekanizması](https://www.mertsarica.com/script-kiddie-bezdirme-mekanizmasi/) - Günümüzde internete açık web sitelerinin kaderinde ya Çin üzerinden ya da Rusya üzerinden en az bir defa taranmak vardır. Bunu web uygulamaları üzerindeki zafiyetleri otomatik olarak tespit etmek ve istismar etmek üzere hazırlanmış bir solucan (worm) yaptığı gibi proxy arkasına gizlenmiş meraklı bir script kiddie de yapıyor olabilir. Benim sitem de zaman zaman meraklı arkadaşların - [Google'a Bile Güvenme](https://www.mertsarica.com/googlea-bile-guvenme/) - Milliyet.com.tr web sitesinde yer alan bir haberde, dolandırıcıların Gelir İdaresi Başkanlığı'na (www.gib.gov.tr) ait olan internet vergi dairesi sitesinin bir kopyasını oluşturdukları ve benzer bir alan adı altında (www.gib.gen.tr) site kurarak insanları dolandırmaya çalıştıkları ortaya çıkmış. İşin ilginç yanı ise bu sahte sitenin Google arama motorunda "motorlu taşıtlar vergisi" anahtar kelimesi ile yapılan aramalarda ilk sırada - [Web Servis Güvenliğine Dair](https://www.mertsarica.com/web-servis-kullanimina-dair/) - Ağırlıklı olarak xml tabanlı olan web servisler genelde iki farklı uygulamanın birbiri ile ortak bir dil üzerinden haberleşmesi amacıyla kullanılmaktadır. Bu sayede farklı programlama dilleri ile yazılmış iki uygulama birbirleri ile haberleşirken bir web servis kullanarak haberleşme esnasında ortaya çıkabilecek yazılımsal/tasarımsal uyumsuzlukları veya engelleri ortadan kaldırmaktadır. Çoğunlukla son kullanıcı bir web uygulaması ile etkileşimde bulunurken - [Cybook Orizon Mini Pentest](https://www.mertsarica.com/cybook-orizon-mini-pentest/) - Bilişim güvenliği ile ilgili teknik kitaplar okumaya bayılıyorum özellikle beni zorlayan, çıta yükselten kitaplar oldu mu tadından yenmiyor. Kitap okumadığım zaman geri kaldığımı düşünerek kendimi kötü hissediyorum bu nedenle kitap okuma konusunda ilginç bir motivasyona (takıntı da denebilir :)) sahibim. Üniversite zamanında hayatımın büyük bir bölümü bilgisayar başında e-book okumak ile geçerken iş hayatına geçiş - [Şeytan İkiz](https://www.mertsarica.com/seytan-ikiz/) - Geçtiğimiz aylarda RSA'in sistemlerine sızan kişilerin Securid ile ilgili bilgileri çaldıkları ortaya çıktı. RSA tarafından yapılan açıklamada saldırıların başlangıç noktasında sosyal mühendislik ve olta saldırısı (phishing) olduğu dikkat çekiyordu. Olta saldırısını gerçekleştirmek için sosyal ağlardan faydalanan ahlaksız korsanların RSA çalışanlarına ait bilgileri elde ettikleri tahmin ediliyor. İşin içinde insan faktörü olduğu sürece 100 haneli şifre - [5 Dakikada SEH İstismar Aracı (Exploit) Hazırlama](https://www.mertsarica.com/5-dakikada-seh-istismari/) - Yazılarımı takip edenleriniz daha önce SEH İstismarını konu olan bir yazı yazdığımı hatırlayacaktır. Bugünkü yazımda SEH istismar aracının Immunity Debugger üzerinde çalışan pvefindaddr.py eklentisi ile nasıl kısa bir süre içinde hazırlanabileceğini göreceğiz. Immunity Debugger, istismar aracı (exploit) hazırlamak, zararlı yazılım (malware) analizi ve tersine mühendislik yapmak isteyenler için oldukça başarılı bir hata ayıklama (debugger) aracıdır. - [XSS != Basit Bir Kutucuk](https://www.mertsarica.com/xss-ve-beef/) - Bu zamana dek cross-site scripting ile ilgili çok sayıda makale, hikaye okumuş olabilirsiniz ancak cross-site scripting zafiyetinin halen web uygulamalarında en çok rastlanan güvenlik zafiyetlerinin başında geliyor olması nedeniyle farkındalığı arttırma adına ben de birşeyler karalamak istedim. Cross-site scripting, nam-ı diğer XSS ve Türkçe meali ile siteler arası betik çalıştırma zafiyeti ile ilgili son kullanıcı - [Zararlı Yazılım Analisti Olmak...](https://www.mertsarica.com/zararli-yazilim-analisti-olmak/) - Son yıllarda Windows işletim sistemini hedef alan Zeus, SpyEye, TDL gibi hatrı sayılır zararlı yazılımlara manşetlerde sıkça rastlıyorduk. Daha sonra o çok güvenli Mac OS X işletim sisteminin kullanım oranının artış göstermesi ile (bunun en büyük nedenlerinden biri de Mac OS X'e zararlı yazılım bulaşmaz yanılgısı olsa gerek) bu sisteme yönelik geliştirilen zararlı yazılımlar da - [Temassız Tehlike](https://www.mertsarica.com/temassiz-tehlike/) - Son günlerde sahip olduğum kredi kartlarına baktığımda hemen hemen hepsinin temassız kredi kartı (Mastercard ise Paypass yazısı, Visa ise PayWave amblemi) olduğunu farkettim. 2008 yılında temassız kredi kartlarının sayısı bir elin parmaklarını geçmezken günümüzde artık çoğu banka, müşterilerinin kredi kartlarını temassız kredi kartları ile yeniler oldu. Özellikle NFC (Near Field Communication) teknolojisinin cep telefonları ve - [Firefox Oturum Geri Yükleme Özelliği](https://www.mertsarica.com/firefox-oturum-geri-yukleme-ozelligi/) - Accuvant firmasının yaptığı araştırmaya göre Chrome internet tarayıcısının rakiplerinden daha güvenli olduğu ortaya çıkmış. Araştırma sonucunda ortaya çıkan sıralamada Firefox internet tarayıcısının üçüncü sırada yer alması kimilerini şaşırtsa da beni pek şaşırtmadı. Geçtiğimiz günlerde bir web uygulaması üzerinde penetrasyon testi gerçekleştirirken işlem (transaction) bazlı jeton (token) kullanılmaması durumunda oturum çerezini (session cookie) çalan art niyetli - [Bellek Analizi ile Zararlı Yazılım Analizi](https://www.mertsarica.com/adli-bilisimde-bellek-analizi/) - Yine bir gün twitter.com/hack4career hesabından duyurulan hack edilmiş ve/veya zararlı yazılım barındıran web sitelerine göz atarken gün aşırı tespit edilen, çoğunlukla iki harften oluşan zararlı yazılımlar (aa.exe, bb.exe vb.) ve bunları barındıran IP adresleri dikkatimi çekti. IP adreslerinden güncel olanını Google arama motoru üzerinde arattığımda malc0de.com isimli bir web sitesi ile karşılaştım. Benim de ilk - [Zararlı PDF Analizi](https://www.mertsarica.com/zararli-pdf-analizi/) - Eskiden art niyetli olsun veya olmasın bilgisayar korsanlarının hedef sistemlere sızmalarının arkasında yatan başlıca sebepler; hacktivism gayesiyle dünyaya mesaj verme, finansal fayda sağlamak amacıyla finansal bilgilere erişme, sistemde tespit edilen güvenlik zafiyetleri konusunda sistem yöneticilerini uyarma, kin ve nefret güdüleriyle hareket ederek hedef sistemlere zarar vermekti. Ancak zaman değişti ve uluslar, bilgisayar korsanlarından oluşan kendi - [Netsec Topluluk Buluşması/ Siber Savaş Aracı Olarak Kötücül Yazılımlar](https://www.mertsarica.com/netsec-topluluk-bulusmasi-siber-savas-araci-olarak-kotucul-yazilimlar/) - NetSec Ağ ve Bilgi Güvenliği Topluluğu 25 Şubat 2012′de “Siber Savaş Aracı Olarak Kötücül Yazılımlar” konusunda bilgi paylaşımı ve tanışma amaçlı Microsoft Türkiye sponsorluğunda Bellevue Residence’da buluşuyor. Buluşmada “Social Network Malware Attacks – Sosyal ortamlarda karşılaşılan kötücül yazılımlar”, ”Android dünyasının zararlı yazılımları”, ”Kötücül Yazılımlar (malware) analizinde kullanılan temel yöntem ve araçlar”, “Dinamik analiz araçlarının modern - [Euroforensics 2012 Adli Bilimler Konferansı ve Sergisi](https://www.mertsarica.com/euroforensics-2012-adli-bilimler-konferansi-ve-sergisi/) - 31 Mart Cumartesi günü Euroforensics 2012 Adli Bilimler Konferansı ve Sergisinde, Saat 11:00'da, Fevzi Çakmak salonunda, Android Zararlı Yazılım Analizi üzerine bir sunum gerçekleştireceğim, meraklılarına duyurulur :) Euroforensics 2012 Adli Bilimler Konferansı ve Sergisi, 29 – 31 Mart 2012 tarihlerinde İstanbul Harbiye Askeri Müze ve Kültür Sitesi’nde gerçekleştirilecektir. EuroForensics etkinliği adli bilişim, adli tıp ve - [Ağ Trafiğinde Adli Bilişim Analizi](https://www.mertsarica.com/ag-trafiginde-adli-bilisim-analizi/) - Network Forensics, Türkçe meali ile bilgisayar ağlarında adli bilişim, temel olarak ağ trafiğinin analiz edilmesine dayanmaktadır. Post-mortem (olay/vaka sonrası) gerçekleştirilebilmesi nedeniyle analiz için ateş duvarı (firewall), saldırı tespit/engelleme sistemi (ids/ips), bal küpü (honeypot) vb. ağ trafik kaydı tutan cihazların ve sistemlerin kayıtlarına ihtiyaç duyulmaktadır. Kayıtların analizi için Snort, ngrep, tcpdump, NetworkMiner, Wireshark, tcpxtract, Netwitness Investigator, - [Anti Analiz](https://www.mertsarica.com/anti-analiz-kodlari/) - Yakın bir arkadaşım ile 12 Nisan tarihinde Namık Kemal Üniversitesi'ne bağlı Çorlu Mühendislik Fakültesi'nde gerçekleşen İnternet Haftası etkinliğinden dönerken bana 1 saat önce kendisine ulaşan e-postayı gösterdi. E-postanın konu başlığı ("Bakalım bunu nasıl açıklayacaksın!!!!) ve içeriği ("Nokia Fotoğraflar.rar") şüpheli olduğu için arkadaşıma e-postayı bana göndermesini ilettikten sonra mümkün olan en kısa zamanda analiz için işe - [NOPcon Bilgi Güvenliği Konferansı](https://www.mertsarica.com/nopcon-bilgi-guvenligi-konferansi/) - 21 Mayıs 2012 Pazartesi günü NOPcon Bilgi Güvenliği Konferansı'nda, Android Uygulamalarında Güvenlik Testi konulu bir sunum gerçekleştireceğim, meraklılarına duyurulur :) 21 Mayıs 2012 Tarihinde Istanbul Bilgi Universitesi - Dolapdere kampüsünde, yerli ve yabancı alanında uzman araştırmacaların da sunumlarına yer verileceği NOPcon Bilgi Güvenliği Konferansı düzenlenecektir. #Kimler katılmalı? NOPcon, bilgi güvenliği/IT denetimi/network/sistem/yazılım departmanlarında ve sektöründe çalışanlara - [Android Uygulamalarında Güvenlik Testi](https://www.mertsarica.com/android-uygulamalarinda-guvenlik-testi/) - Şubat ayında Gartner tarafından yayımlanan bir rapora göre dünya genelinde 2011 yılının 4. çeyreğinde satılan akıllı telefonların %50.9'unda Android işletim sisteminin, %23.8'inde ise IOS işletim sisteminin kurulu olduğunu görüyoruz. Web siteleri, uygulamaları üzerinden vermiş oldukları hizmetlerin tamamına yakınını mobil uygulamalar ile mobil platformlar üzerinden de vermek için uğraş veren irili ufaklı birçok firma, eskiden sadece - [Güvenlik Testlerinin Önemi](https://www.mertsarica.com/guvenlik-testlerinin-onemi/) - Hayatımızı dijital ortamlarda sürdürmeye başladığımız bu çağda kişisel verilerimize verdiğimiz önem de git gide artmaktadır. Art niyetli kişiler tarafından firmalardan çalınan müşteri bilgilerinin çeşitli sitelerde sayfa sayfa yayınlandığı ve/veya para karşılığı satıldığı şu günlerde müşteri olarak dijital ortamda aldığımız hizmetlerden kullandığımız uygulamalara kadar bir çok noktada güvenliği ister istemez sorgular ve güvenliğimize önem verdiğini bildiğimiz, - [Hackedin](https://www.mertsarica.com/hackedin/) - Linkedin Türkçe şifre analizi - [I Say Vulnerability You Say Bug](https://www.mertsarica.com/i-say-vulnerability-you-say-bug/) - Mcafee Virusscan Enterprise v8.8 Multiple Vulnerabilities - [Babana Bile Güvenme](https://www.mertsarica.com/babana-bile-guvenme/) - Mcafee VirusScan Enterprise Antivirus yazılımında tespit edilen iki yazılım hatası tetiklenerek nasıl alehine kullanılabilir ? - [Birdirbir](https://www.mertsarica.com/birdirbir/) - Kod enjeksiyon (code injection) yönetimi ile antivirüs yazılımları nasıl atlatılır ? - [RedBot Analizi](https://www.mertsarica.com/redbot-analizi/) - Siber saldırılar ile adından sıkça söz ettiren RedHack grubunun DDOS saldırılarına destek vermek amacıyla geliştirdiği RedBot analizi - [Sızma Testi Etkinliği](https://www.mertsarica.com/bilgi-guvenliginde-sizma-testlerinin-yeri-ve-onemi-etkinligi/) - Bu sunumda kurumlar için penetrasyon testlerinin öneminden iyi bir pentester olmak için izlenmesi gereken yollara kadar bir çok konuya değinilecektir. - [Görevimiz Geotag](https://www.mertsarica.com/gorevimiz-geotag/) - Bilmeden geotag içeren bir resim paylaşırken aslında resimden daha fazlasını paylaşarak siber güvenliğimizi riske ediyoruz. - [Güvenlik TV](https://www.mertsarica.com/guvenlik-tv/) - Güvenlik TV, bilişim güvenliği ve ilişkili konularda haberlerin paylaşıldığı, teknik konuların konuşulduğu, tartışıldığı bir video yayınıdır. - [[SUNUM] Penetrasyon Testinin Önemi](https://www.mertsarica.com/sunum-penetrasyon-testinin-onemi/) - Bu sunumda kurumlar için penetrasyon testlerinin öneminden iyi bir pentester olmak için izlenmesi gereken yollara kadar bir çok konuya değinilecektir. - [Çabuk Tepki Vermeyin](https://www.mertsarica.com/cabuk-tepki-vermeyin/) - Quick Response Code (QR Code), Çabuk Tepki kodlarının hayatımızdaki yeri, güvenliğimize olan etkisi ve getirdiği potansiyel riskler - [Komut Satırının Gücü Adına!](https://www.mertsarica.com/komut-satirinin-gucu-adina/) - Powershell ve Metasploit ile uzaktaki sistemden shell nasıl alınır ? - [Bilişim ve Kariyer 2012](https://www.mertsarica.com/bilisim-ve-kariyer-2012/) - Ethical Hacker olmak için neler yapılmalı ?, Hackerlar sistemlere sızmak için hangi adımlardan geçiyorlar, Ethical Hackerlar’ın kurumlar için önemi nedir ? - [Şeytan Ayrıntıda Gizlidir](https://www.mertsarica.com/seytan-ayrintida-gizlidir/) - THY, Turkcell, Vodafone sahte e-postaları ile gönderilen bankacılık zararlı yazılımın (fatmal) analizi - [Pwndromeda](https://www.mertsarica.com/pwndromeda/) - 2 ay boyunca kullanıcıları hedef alan Andromeda zararlı yazılımının (FATMAL) analizi nasıl otomatize edilebilir ? - [Euroforensics 2013 Adli Bilimler, Siber Güvenlik ve Gözetim Teknolojileri Konferansı ve Sergisi](https://www.mertsarica.com/euroforensics-2013-adli-bilimler-konferansi-ve-sergisi/) - Euroforensics 2013 esnasında; Adli Bilişim ve Siber Güvenlik ile ilgili konu başlıkları, dünya çapında tanınmış uzmanlarca ele alınacaktır. - [Kıbrıs Siber Güvenlik Konferansı ’13](https://www.mertsarica.com/kibris-siber-guvenlik-konferansi-13/) - KKTC Siber Güvenlik Konferansı bilgi güvenliği ve açılımları konusunda kamuoyunda farkındalık yaratmayı, bilgi ve bilinç düzeyini yükseltmeyi hedeflemektedir. - [Ufacık Tefecik İçi Dolu Teensy'cik](https://www.mertsarica.com/ufacik-tefecik-ici-dolu-teensycik/) - Teensy ile sızma testi nasıl gerçekleştirilir ? - [İstanbul Siber Güvenlik Konferansı 2013](https://www.mertsarica.com/istanbul-siber-guvenlik-konferansi-2013/) - Türkiye'de siber güvenlik ve açılımları konusunda kamuoyunda farkındalık yaratmayı, bilgi ve bilinç düzeyini yükseltmeyi hedefleyen Siber Güvenlik Konferansı - [KabukKod Analizi](https://www.mertsarica.com/kabukkod-analizi/) - Kabukkod (shellcode) analizi nasıl yapılır ? - [Siber Güvenlik Yaz Kampı 2013](https://www.mertsarica.com/siber-guvenlik-yaz-kampi-2013/) - Siber Güvenlik Yaz Kampı'nın üçüncüsü bu yıl 29 Haziran - 5 Temmuz tarihleri arasında düzenlenecektir. - [[Sunum] Ofansif Zararlı Yazılım Analizi](https://www.mertsarica.com/sunum-ofansif-zararli-yazilim-analizi/) - Bu sunumda geneleneksel zararlı yazılım analizinin yanısıra ofansif anlamda komuta kontrol merkezi üzerinde yapılabilecek basit kontroller ile ne tür ilave bilgiler elde edilebileceğine de yer verilecek ve örnek olarak son günlerin popüler bankacılık zararlı yazılımı olan FatMal işlenecektir. - [Nginx DoS İstismar Kodu](https://www.mertsarica.com/nginx-dos-istismar-kodu/) - nginx v1.3.9 - 1.4.0 bellek taşması güvenlik zafiyetini (CVE-2013-2028) istismar eden ve nginx'i hizmet dışı bırakan istismar kodu - [Jeton Hırsızları](https://www.mertsarica.com/jeton-hirsizlari/) - Zararlı internet tarayıcısı eklentisi ile jeton (access_token) çalan, reklam yapan art niyetli kişiler - [İstismar Kiti Nedir ?](https://www.mertsarica.com/istismar-kiti-nedir/) - İstismar kitleri nedir, nasıl sistemleri istismar ederler ? - [2 adımda APT](https://www.mertsarica.com/2-adimda-apt/) - APT saldırısına maruz kalmanız düşük bir olasılık değil... - [İstSec'13 Bilgi Güvenliği Konferansı](https://www.mertsarica.com/istsec13-bilgi-guvenligi-konferansi/) - İstSec, bilgi güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımını yaymayı amaçlayan bir etkinliktir. - [Spy-Net RAT Analizi](https://www.mertsarica.com/spy-net-rat-analizi/) - Spy-Net RAT nasıl analiz edilir ? Konfigürasyon parametreleri nasıl elde edilir ? - [Zararlı Yazılım Analizi Dersi](https://www.mertsarica.com/bau-zararli-yazilim-analizi-101-dersi/) - Bahçeşehir Üniversitesi Zararlı Yazılım Analizi 101 Dersi - [Hesperbot Tarayıcısı](https://www.mertsarica.com/hesperbot-tarayicisi/) - Hesperbot zararlı yazılımına karşı sisteminizi Hesperbot Tarayıcısı aracı ile taratıp, sisteminizi kontrol edebilirsiniz. - [Air6372SO Varsayılan Hesap Doğrulaması](https://www.mertsarica.com/air6372so-varsayilan-hesap-dogrulamasi/) - Binwalk aracı ile Airties marka ve Air6372SO modem modemlerde bulunan varsayılan hesap nasıl doğrulanır ? - [Mutlu Yıllar](https://www.mertsarica.com/mutlu-yillar-2014/) - 2013 yılını geride bırakırken, yılı Cuckoo Kum Havuzunu etkileyen bir zafiyet ile tamamlıyoruz. - [Anti Scanner](https://www.mertsarica.com/anti-scanner/) - Siteleri izinsiz web uygulama güvenlik tarayıcıları (netsparker, acunetix vs.) ile tarayan script kiddieler nasıl hayatlarından bezdirilirler ? - [Sanal Obruk](https://www.mertsarica.com/sanal-obruk/) - Zararlı yazılımlar tarafından kullanılan komuta kontrol merkezleri, analiz amacıyla nasıl kontrol altına (sinkhole) alınabilir ? - [Hacktrick'14 Güvenlik Konferansı](https://www.mertsarica.com/hacktrick14-guvenlik-konferansi/) - Hacktrick'14, Ankara Üniversitesi tarafından 9 - 10 - 11 Mayıs 2014 tarihlerinde düzenlenen, Bilgi Güvenliği alanında farkındalığı amaçlayan bir konferanstır. - [VirusTotal Proxy](https://www.mertsarica.com/virustotal-proxy/) - Web sitelerini gezerken arka planda gezdiğiniz sitelerin alan adlarını VirusTotal'a gönderip, sorgulayan ve sizi uyaran faydalı bir araç. - [Siber Güvenlik Sempozyumu](https://www.mertsarica.com/siber-guvenlik-sempozyumu/) - 29 Nisan Salı günü Kocaeli Üniversitesi'nde bu yıl ilki gerçekleştirilecek olan Unisip Siber Güvenlik Sempozyumu; uluslararası arenada, bilgi güvenliği ve teknolojileri alanında uzman profesyonelleri, akademisyenleri, üniversite öğrencileri ile bir araya getirmeyi amaçlamaktadır. - [Virtual Pirate Network (VPN)](https://www.mertsarica.com/virtual-pirate-network-vpn/) - Güvenilir olmayan bir VPN sunucusu üzerinden şifreleriniz nasıl çalınabilir ? - [Kayseri Bilgi Güvenliği Zirvesi](https://www.mertsarica.com/kayseri-bilgi-guvenligi-zirvesi/) - Erciyes Üniversitesi Bilgi Güvenliği Kulübü tarafından düzenlenecek olan Bilgi Güvenliği Konferansı bu eksendeki soru ve sorunlara çözüm önerileri sunmayı hedeflemektedir. - [BİLTEG'14 Bilgi Güvenliği Etkinliği](https://www.mertsarica.com/bilteg14-bilgi-guvenligi-etkinligi/) - İstanbul Üniversitesi tarafından organize edilen BİLTEG etkinliği 26 Mayıs 2014 tarihinde İstanbul Üniversitesi Avcılar Kampüsü'nde düzenlenecektir. - [Rehber Hırsızı Hesperbot](https://www.mertsarica.com/rehber-hirsizi-hesperbot/) - Hesperbot bankacılık zararlı yazlımı, bulaştığı sistemlerde yer alan e-posta adreslerini nasıl çalıyor ? - [Hediye Modemler Ne Kadar Güvenli?](https://www.mertsarica.com/hediye-modemler/) - Bir sohbet esnasında ortaya çıkan ve ISS'in verdiği modemin analizi ile ortaya çıkan bir zafiyet - [Kullanıcı Dostluğu vs Kullanıcı Güvenliği](https://www.mertsarica.com/kullanici-dostlugu/) - Hemen hemen her bilişim güvenliği uzmanı (janjanlı adıyla siber güvenlik uzmanı) çalışma hayatı boyunca ilettiği güvenlik gereksinimleri, aksiyonlar nedeniyle şu cümleleri en az bir defa duymuştur, "Bu zamana kadar başımıza ne geldi ki ?", "Buna gerçekten gerek var mı ?" Bu yaklaşımın aslında bu zamana kadar trafik kazası yapmamış bir kişinin aracındaki güvenlik donanımını sorgulamasından - [Linux'te Zararlı Yazılım Analizi için Faydalı Araçlar](https://www.mertsarica.com/linux-zararli-yazilim-analizi-icin-faydali-araclar/) - Son zamanlarda Linux işletim sistemini (belki de *nix demeliyim) hedef alan zararlı yazılım salgınları (#1, #3) ile ilgili haberlere sıkça rastlıyoruz. Sunucuların yanı sıra son kullanıcı sistemlerinin de hedef alınması (Hand of Thief bankacılık zararlı yazılımı), siber güvenlik uzmanlarının Windows gibi Linux işletim sistemi üzerinde de zararlı yazılım analizi yapabilecek bilgi ve beceriye sahip olması - [Hesperbot DGA Analizi](https://www.mertsarica.com/hesperbot-dga-analizi/) - Alan adı üretme algoritması (DGA), zararlı yazılımlar tarafından yeni bir alan adı üretmek amacıyla kullanılan algoritmalardır. Zararlı yazılım geliştiricileri, bu algoritma sayesinde geliştirmiş oldukları zararlı yazılımın haberleştiği komuta kontrol merkezinin şikayet üzerine ve/veya güvenlik firmaları tarafından yapılan müdahale üzerine (sinkhole) kapatılması durumunda tekrar zararlı yazılımı kontrol edebilmektedirler. Örneğin 2008 yılında MS08-67 zafiyetini istismar ederek dünyayı - [IstSec'14 Bilgi Güvenliği Konferansı](https://www.mertsarica.com/istsec-14-istanbul-bilgi-guvenligi-konferansi/) - İstSec, bilgi güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımını yaymayı amaçlayan bir etkinliktir. - [[Sunum] Anti Zararlı Yazılım Analizi](https://www.mertsarica.com/sunum-anti-zararli-yazilim-analizi/) - Zararlı Yazılım Analizinde Karşılaşılan Zorluklar ve Çözüm Yolları - [İstanbul Kültür Üniversitesi IEEE MBT](https://www.mertsarica.com/istanbul-kultur-universitesi-ieee-mbt/) - 19 Ekim Pazar günü saat 10:20'de, İstanbul Kültür Üniversitesi, IEEE Marmara Bölge Toplantısı'nda, Sızma Testi Uzmanlığı / Ethical Hacker konulu bir sunum gerçekleştireceğim, toplantı programına buradan ulaşabilirsiniz. - [Su Kaynağı Saldırısı](https://www.mertsarica.com/su-kaynagi-saldirisi/) - Art niyetli kişiler artık kullanıcıları direk hedef almak yerine dolaylı yoldan yani kullanıcıların en çok ziyaret ettiği sitelere zararlı kod yüklüyorlar. - [Zararlı Yazılım Analizi Dersi](https://www.mertsarica.com/zararli-yazilim-analizi-dersi/) - Bahçeşehir Üniversitesi Zararlı Yazılım Analizi 101 Dersi - [Tyupkin'in Anatomisi](https://www.mertsarica.com/tyupkinin-anatomisi/) - 2 Ekim 2014 tarihinde Malezya'da, 18 tane NCR marka ATM'den bir zararlı yazılım yardımı ile yaklaşık 1 milyon dolar çalındığı haberlere yansıdı. İşin ilginç yanı ise bankalar bu konuda 4 ay önce uyarılmış olmalarına rağmen gerekli önlemleri almamıştı. Ardından 7 Ekim 2014 tarihinde Kaspersky firması, Tyupkin adını verdikleri bu zararlı yazılım ile art niyetli kişilerin - [Evil Pi](https://www.mertsarica.com/evil-pi/) - Güvenilir olmayan kablosuz erişim noktaları, akıllı cihazınızın (telefon, tablet vs.) art niyetli kişiler tarafından hacklenmesine yol açabilir. - [Aydın Üniversitesi Bilişim Konferansı](https://www.mertsarica.com/istanbul-aydin-universitesi-bilisim-konferansi/) - 14 Mart Cumartesi günü, İstanbul Aydın Üniversitesi Bilişim Konferansı'nda, Sızma Testi Uzmanlığı / Ethical Hacker konulu bir sunum gerçekleştireceğim, meraklılarına duyurulur. - [Yıldız Teknik Üniversitesi İLTEK Günleri](https://www.mertsarica.com/yildiz-teknik-universitesi-iltek-gunleri/) - Yıldız Teknik Üniversitesi IEEE Öğrenci Kulübü tarafından 2006 yılından itibaren geleneksel olarak düzenlenen ve bu sene de onuncusu düzenlenecek olan İLTEK (İletişim ve Bilişim Teknolojileri) Günleri'nin ikinci gününde (25 Mart, Saat 15:15) Beyaz Şapkalı Hacker paneli düzenlenecektir, meraklılarına duyurulur. - [RAM Casusluğu](https://www.mertsarica.com/ram-casuslugu/) - RAM üzerinden kredi kartı bilgilerini çalan zararlı yazılımlar nasıl çalışıyor ? - [KOU Siber Güvenlik Konferansı](https://www.mertsarica.com/kou-siber-guvenlik-konferansi/) - 4 Mayıs Pazartesi günü, Kocaeli Üniversitesi'nde gerçekleşecek olan Siber Güvenlik Konferansı'nda Sızma Testi Uzmanlığı / Ethical Hacker konulu bir sunum gerçekleştireceğim, meraklılarına duyurulur. Konferans ile ilgili detaylı bilgi almak için bu web sitesini ziyaret edebilirsiniz. - [Hash Uzunluk Genişletme Saldırısı](https://www.mertsarica.com/hash-uzunluk-genisletme-saldirisi/) - Sızma testi uzmanları ve kripto analistler tarafından Merkle–Damgård hash fonksiyonlarının (MD5, SHA-1, SHA-256, SHA-512 vb.) uzunluk genişletme (length extension) saldırısından doğası gereği etkilendiği bilinmektedir. Bu hash fonksiyonlarının MAC (mesaj doğrulama kodu) olarak kullanıldığı durumlarda ortaya çıkan zafiyet kötüye kullanılarak gizli anahtar (secret key) bilinmeden geçerli bir MAC oluşturulabilmektedir. Bir örnek ile kısaca açıklamak gerekirse, diyelim - [Bilinen Tehditlere Karşı Antivirüslerin Durumu](https://www.mertsarica.com/bilinen-tehditlere-karsi-antiviruslerin-durumu/) - Son kullanıcı, sistem güvenlik yöneticisi, bilişim güvenliği uzmanı da olsanız, zaman zaman şu soruyu kendinize sorduğunuz oluyordur; Hangi antivirüs yazılımını kullanmalıyım ? Bilindiği üzere antivirüs yazılımlarının temelinde imza tabanlı bir teknoloji yatmaktadır bu nedenle yeni çıkan tehditlere karşı antivirüs yazılımı üreticisinin kısa bir süre içinde imza oluşturması ve bunu dünya genelindeki kullanıcılarına yaygınlaştırması, kullanıcıları açısından - [Java Bayt Kod Hata Ayıklaması](https://www.mertsarica.com/java-bayt-kod-hata-ayiklamasi/) - Tarık Y. sağolsun 10 Ekim 2013 tarihinden bu yana kendisine gelen ve ekinde zararlı yazılım bulunan çoğu sahte e-postayı incelemem için benimle paylaşıyor. Kendisine gönderilen e-postalara bakıldığında, 2013 yılından bu yana aktif olarak java ile zararlı yazılım geliştiren (indirici/dropper) ve sahte e-postalar gönderen bir grubun bu e-postaların arkasında olduğunu anlamak çok zor değil. Antivirüs yazılımlarını - [Siber Güvenlik Yaz Kampı '15](https://www.mertsarica.com/siber-guvenlik-yaz-kampi-15/) - Cisco firmasının 2014 yılı güvenlik raporuna göre önümüzdeki 5 yıl için dünya genelinde 1 milyon siber güvenlik uzmanına ihtiyaç vardır. Türkiye için siber güvenlik uzmanı ihtiyacı 20.000 civarındadır. Siber güvenlik konusunda Türkiye'deki en önemli problem yetişmiş insan kaynağı eksikliğidir. Diğer sektörlerden farklı olarak Siber Güvenlikle ilgili eleman yetişme potansiyeli %1’dir. (Son iki yılda Üniversitelerin ilgili - [Kim Arıyor ?](https://www.mertsarica.com/kim-ariyor/) - Kasım 2013 tarihinde bir arkadaşım, CIA (Kim Arıyor?) mobil uygulaması hakkında bilgim olup olmadığını sordu. Bilgim olmadığını söylediğimde, bana arayan kişinin ekranda adını ve soyadını gösterdiğini ve bunu nasıl yaptığını merak ettiğini söyledi. Olsa olsa bu uygulamanın mobil cihaza yüklendiği anda telefon rehberinin bir kopyasını kendi sistemlerine gönderdiğini ve bunun üzerine çağrı geldiğinde rehber havuzda - [Black Hat Macerası](https://www.mertsarica.com/black-hat-macerasi/) - 1997 yılından bu yana, dünyadan bilgi ve bilişim güvenliği uzmanlarının, hackerların, istihbarat elemanlarının akın ettiği dünyaca ünlü Black Hat konferansına Ağustos ayında katılma ve eğitim alma şansını yakaladım. Şansını yakaladım diyorum çünkü bu konferansa katılmak ve eğitim almak için ya çok paranızın olması gerekiyor (uçak bileti, otel konaklama ve Black Hat bileti ~10.000 TL) ya - [Hacktrick Siber Güvenlik Konferansı](https://www.mertsarica.com/hacktrick-siber-guvenlik-konferansi/) - Octosec Bilgi Güvenliği Ekibi tarafından her sene düzenlenen Hactrick Siber Güvenlik Konferansı, ülkemizdeki siber güvenlik farkındalığını arttırmak, sektörde çalışan kişileri tanıştırmak ve sektör-öğrenci buluşmasını sağlamak amacıyla düzenlenen siber güvenlik konferansıdır. Hacktrick'in, zeka, eğlence, heyecan ve biraz da mücadele ortamı oluşturuken pratik ve teorik güvenlik çalışmalarını da katılımcılarla paylaşmak üzere organize edilmiş olan bir etkinliktir. Benim - [Cryptokiller Aracı](https://www.mertsarica.com/cryptokiller-araci/) - Geçtiğimiz haftalarda, kullanıcıların ve kurumların oldukça başını ağrıtan Cryptolocker zararlı yazılımı üzerinde çalışırken, işletim sistemine Cryptolocker zararlı yazılımının bulaştığını tespit edip, işlemi (process) durduran Cryptokiller adında bir araç hazırladım. Windows 7 Enterprise SP1 (x86)'de test ettiğim bu aracı 5 farklı Cryptolocker zararlı yazılımı üzerinde test ettikten sonra yeni bir salgın başlamadan önce herkesin kullanımına sunma - [[Sunum] Donanım Yazılımı Analizi](https://www.mertsarica.com/sunum-donanim-yazilimi-analizi/) - İstSec’14 Bilgi Güvenliği Konferansı'nda ve Hacktrick Siber Güvenlik Konferansı'nda gerçekleştirmiş olduğum Donanım Yazılımı (Firmware) Analizi başlıklı sunum dosyasına buradan (PDF | Powerpoint) ulaşabilirsiniz. - [Donanım Yazılımı Analizinin Önemi](https://www.mertsarica.com/donanim-yazilimi-analizinin-onemi/) - Her siber güvenlik konferansında gerçekleştirdiğim sunumumdan sonra olduğu gibi yine geleneği bozmayarak, 2014 yılında IstSec ve geçtiğimiz Eylül ayında Hacktrick siber güvenlik konferanslarında gerçekleştirdiğim donanım yazılımı (bellenim / firmware) analizi sunumumdan sonra sunuma katılamayanlar için sunumu özetleyen bir blog yazısı yazmaya karar verdim. Nesnelerin İnterneti (IoT) dediğimiz kavram hayatımıza girdi gireli, evimizde internete bağlanan birçok - [Intel Security Focus Güvenlik Konferansı](https://www.mertsarica.com/intel-security-focus-guvenlik-konferansi/) - Leyleği gerçekten havada görmüş olsam gerek ki, 2 ay aradan sonra eğlencenin merkezi olan Las Vegas'a yolum tekrar düştü. Bu defa Intel Security'nin görkemli Focus Güvenlik Konferansı için Intel Security Türkiye'den Alper ERBAŞI'nın ve Nebula Bilişim Sistemleri Genel Müdürü Serkan AKCAN'ın özel davetlisi olarak 46 kişilik bir kafile içinde bu güzel şehre tekrar ayak bastım. - [IstSec'15 Bilgi Güvenliği Konferansı](https://www.mertsarica.com/istsec15-bilgi-guvenligi-konferansi/) - Ülkemizde eksikliği her geçen gün daha fazla hissedilen ürün/teknoloji bağımsız, çözüm odaklı güvenlik anlayışına katkı sağlamak amacıyla, her yıl düzenli olarak gerçekleştirilen ve benim de Cryptokiller - Ev Yapımı CryptoLocker Engelleme Çözümü başlıklı bir sunum gerçekleştireceğim İstanbul Bilgi Güvenliği Konferansı (İstSec), bu yıl 19 Kasım 2015 tarihinde Bahçeşehir Üniversitesi, Beşiktaş Kampüsünde gerçekleştirilecektir. Türkiye’den ve çeşitli - [Android Bankacılık Casus Yazılımı](https://www.mertsarica.com/android-bankacilik-casus-yazilimi/) - Nisan ayı başı gibi bazı banka müşterilerine SMS ile banka_adi.şüpheli_adres.com adında mesajlar gönderilmeye başlandı. Siteye Android akıllı cihazı ile bağlanan kullanıcıları, bankaya aitmiş gibi görünen güzel bir görsel karşılıyor ve kullanıcının bankanın mobil bankacılık hizmetinden yararlanabilmesi için ilgili uygulamayı kurması isteniyordu. Siteyi masa üstü internet tarayıcısı ile ziyaret edenler ise bankanın ana sayfasına yönlendiriliyordu. Zararlı - [TBD Turizm Teknolojileri Günü](https://www.mertsarica.com/tbd-turizm-teknolojileri-gunu/) - Türkiye Bilişim Derneği Antalya Şubesi'nin davetlisi olarak, 12 Aralık 2015 Cumartesi günü Hotel Su'da gerçekleştirilecek olan Turizm Teknoloji Günleri'nde, saat 15:45'te Cryptolocker zararlı yazılımını konu alan bir sunum gerçekleştireceğim. Katılım & Kayıt: Kayıt için Bilişim Topluluğu 'nun web sitesini ziyaret edebilirsiniz. - [Zararlı Yazılım Analizi Dersi](https://www.mertsarica.com/zararli-yazilim-analizi-dersi-2016/) - Bildiğiniz üzere günümüzde bilginin hızlı ve kolay erişilebilir olması günlük hayatta işlerimizi kolaylaştırdığı gibi aynı şekilde art niyetli kişilerin de işlerini kolaylaştırmaktadır. Bu sayede art niyetli kişiler, sistemlere nasıl sızabileceklerini, nasıl zararlı yazılım geliştirebileceklerini kısa sürede öğrenebilmekte ve öğrendiklerini kısa bir sürede uygulamaya geçirebilmektedirler. Bu durum hem kurumlar hem de son kullanıcılar için büyük bir - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2015/) - 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile paylaşmaya karar vermiştim. Yılın sonuna doğru yaklaşırken, Aralık ayı yazısı da dahil olmak üzere - [Bilgi Üniversitesi Bilişim Güvenliği Etkinliği](https://www.mertsarica.com/bilgi-2015/) - 11 Aralık Cuma günü saat 14:00'da, Enformasyon Kulübü'nün davetlisi olarak Bilgi Üniversitesi'nde Sızma Testi Uzmanlığı / Ethical Hacker konulu bir sunum gerçekleştireceğim. Etkinliğe dışarıdan katılmak isteyenler, Enformasyon Kulübü ile cbahcevan95 [@] gmail [.] com e-posta adresinden iletişime geçebilirler. Etkinlikle görüşmek dileğiyle ;) Not: Etkinliğe dışarıdan katılım kontenjanla sınırlıdır. - [Shodan ile Durum Değerlendirmesi](https://www.mertsarica.com/shodan-ile-durum-degerlendirmesi/) - Bu zamana dek küçük ve orta ölçekli işletmelerde (KOBİ) çalışan veya bir yakını olan arkadaşlarımdan özellikle bir konu hakkında çok fazla yardım istediğini farkettim. Benzer yardım taleplerine Netsec bilgi güvenliği e-posta grubunda da denk geliyorum. Evet, sizlerin de az çok tahmin edeceği üzere, kullanıcıların/kurumların verilerini şifreleyen ve bunun karşılığında fidye isteyen siber fidyecilerden bahsediyorum. Bu - [Güvenlik TV'nin 42. Bölümü Yayınlandı!](https://www.mertsarica.com/guvenlik-tvnin-42-bolumu-yayinlandi/) - Herkese merhaba! Güvenlik TV ekibi olarak öncelikle tüm takipçilerimizin yeni yılını kutlar, 2016 yılının herkese önce sağlık sonra mutluluk ve başarı getirmesini dileriz. Yeni yılın ilk bölümü olan 42. bölümle tekrar karşınızdayız. Ağırlıkla 2015 yılının sonlarına doğru yaşanan ve ülkemizin kritik altyapılarını hedef alan DDOS saldırılarına yer verdiğimiz bölümü keyifle izleyeceğinizi düşünüyoruz. Yeni formatımız ile - [[Sunum] Cryptokiller](https://www.mertsarica.com/sunum-cryptokiller/) - İstSec’15 Bilgi Güvenliği Konferansı'nda ve Türkiye Bilişim Derneği Turizm Teknolojileri Günü'nde gerçekleştirmiş olduğum Cryptokiller - Ev Yapımı CryptoLocker Engelleme Çözümü başlıklı sunum dosyasına buradan (Powerpoint) ulaşabilirsiniz. - [NetSec Topluluğu Siber Güvenlik Etkinliği](https://www.mertsarica.com/netsec-2016-istanbul-etkinligi/) - İlk sunumunu 2011 yılında NetSec İstanbul Etkinliği'nde gerçekleştirmiş bir bilişim güvenliği uzmanı olarak, NetSec buluşmalarının yeri ve önemi benim için her zaman ayrı olmuştur. Uzun bir aradan sonra 26 Mart 2016 Cumartesi günü Microsoft Türkiye ofisinde tekrar gerçekleştirilecek olan NetSec İstanbul Buluşması'nda, Zararlı JavaScript Analizi başlıklı bir sunum da gerçekleştireceğim. Etkinlik hakkında detaylı bilgi almak - [Turk-internet.com ile Söyleşi](https://www.mertsarica.com/turk-internet-com-ile-soylesi/) - Geçtiğimiz gün, Turk-internet.com sitesinin kurucusu Sayın Fusun S.Nebil ile güvenlik üzerine keyifli bir söyleşi gerçekleştirdik. Merak edenler söyleşimize buradan ulaşabilirler. - [FinSec Siber Güvenlik Ve SOC Etkinliği](https://www.mertsarica.com/finans-sektorunde-siber-guvenlik-soc-etkinligi/) - BGA Bilgi Güvenliği AKADEMİSİ, BlueCoat, CyberArk, Forcepoint, Koç Sistem, Labris Networks ve Microsoft işbirliğiyle 28 Nisan tarihinde Kozyatağı Hilton İstanbul otelinde düzenlenecek olan “Finans Sektöründe Siber Güvenlik ve SOC (Security Operation Center)” etkinliğinde, Bu etkinlikte SOME ve SOC konuları tüm yönleriyle ele alınarak katılımcılara yeni nesil tehditler ve korunma yöntemleri hakkında detaylı bilgi aktarımı sağlanacaktır. - [Huawei E353 CSRF Zafiyeti](https://www.mertsarica.com/huawei-e353-3g-modemde-csrf-zafiyeti/) - Geçtiğimiz Haziran ayının ortasına kadar 2.5 Kg ağırlığında nur topu gibi bir dizüstü bilgisayara sahiptim. Bu nedenle sabahları işe giderken, akşamları işten dönerken veya bir cafede otururken biraz makale okumak istediğimde ağırlığı ve büyüklüğü nedeniyle onu yanımda taşıyamıyordum. Onun yerine sim kart girişine sahip, hafif ve portatif Android tabletim yıllardır işimi görüyordu. Tablet kullandığım için, - [Uludağ Üniversitesi Bilişim Günleri](https://www.mertsarica.com/uludag-universitesi-bilisim-gunleri/) - 2011 yılından bu yana davet edildiğim üniversitelerde, öğrencilere yönelik olarak Sızma Testi Uzmanlığı ve Kariyer başlıklı bir sunum gerçekleştiriyorum. Bu sunumda biraz mesleğimden, biraz merakımı mesleğe nasıl çevirdiğimden biraz da benim gibi öğrenciyken hackinge merak saran ve doğru bir şekilde yönlendirilmeye ihtiyaç duyan öğrencilere yol göstermeye çalışıyorum. Bu defa bu sunumu gerçekleştirmek için 17 Mayıs - [Sosyal Ağ Hırsızları](https://www.mertsarica.com/sosyal-ag-hirsizlari/) - Bundan üç yıl önce yine Haziran ayında yayımlamış olduğum Jeton Hırsızları başlıklı blog yazımda, art niyetli kişilerin zararlı Chrome ve Firefox eklentiler ile kullanıcıların Facebook OAUTH jetonlarını çalarak, kullanıcıların hesaplarını nasıl kötüye kullandıklarına dikkat çekmiştim. Ne tesadüftür ki üç yıl aradan sonra yine Haziran ayında, Twitter üzerinden reklamlar ile kullanıcıları zararlı sitelere yönlendiren ve bu - [AutoIt Bankacılık Zararlı Yazılımı](https://www.mertsarica.com/autoit-bankacilik-zararli-yazilimi/) - 2015 yılından bu yana Türkiye'de çok sayıda bankanın müşterilerinin hedef alındığı bir zararlı yazılım salgını olduğu bilinmekteydi. Kullanmış olduğu Windows işletim sistemi üzerinde bu yazıya konu olan bankacılık zararlı yazılımı çalışan banka müşterileri, ilgili bankaların internet şubelerine girişi esnasında, mobil şube uygulaması yükletme vaadiyle cep telefonu numarası isteyen bir pencere ile karşılaşıyorlardı. Pencerede yer alan - [Black Hat USA 2016](https://www.mertsarica.com/black-hat-usa-2016/) - İlk defa geçtiğimiz yıl katılma fırsatını yakaladığım dünyaca ünlü Black Hat güvenlik konferansına, NormShield firması sayesinde bu sene tekrar katılacağımı büyük bir mutlulukla geçtiğimiz ay sizlerle paylaşmıştım. Konferans ve öncesinde aldığım kısa notları, 12 saatlik dönüş yolunda sizler için derleyerek daha önce olduğu gibi merak edenler için yazıya dökmeye karar verdim. Benden kimseye zarar gelmeyeceğini - [Güvenlik TV Bölüm 45](https://www.mertsarica.com/guvenlik-tv-bolum-45/) - GüvenlikTV'nin 45. bölümü kısa bir aradan sonra yayınlandı. Bu bölümde üzerinde durulan başlıklardan bazıları; 14 Ağustos siber saldırı beklentisi NSA'in ofansif kolu olduğu düşünülen Equation grubunun hacklenmesi Finansal zararlı yazılımların tespit edildiği ülkeler arasında Türkiye'nin 1. olması Japonya'da bankacılık zararlı yazılımına karşı yapılan resmi duyuru Volkswagen grubuna ait olan ve milyonlarca aracı etkileyen güvenlik zafiyeti - [IDAPython ile Otomasyon](https://www.mertsarica.com/idapython-ile-otomasyon/) - Her ne kadar güvenlik araştırmalarında ve zararlı yazılım analizinde hata ayıklayıcı/disassembler olarak Immunity Debugger/OllyDbg araçlarını daha kullanışlı bulsam da, bu durum IDA hata ayıklayıcı/disassembler aracının gücünü ve yeteneklerini hem bireysel hem de kurumsal olarak göz ardı ettiğim anlamına gelmiyor. Özellikle analiz edilen programı kaynak koduna çevirme yeteneği, çok sayıda platform desteği, IDAPython eklentisi , Immunity - [Yeditepe Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/yeditepe-universitesi-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu, Yeditepe Üniversitesi Bilgisayar Topluluğu'nun (YUComp) daveti üzerine bu defa mezun olduğum Yeditepe Üniversitesi'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da benim - [Bilişim Zirvesi '16](https://www.mertsarica.com/bilisim-zirvesi-16/) - 23 Kasım 2016 saat 10:40'ta Haliç Kongre Merkezi'nde gerçekleştirilecek olan Bilişim Zirvesi '16 Etkinliği'nde, Tuzak Sistem ile Hacker Avı başlıklı bir sunum gerçekleştireceğim. Etkinliğe katılım maalesef ücretli ancak elimde çekiliş ile hediye edebileceğim 3 tane biletim bulunuyor. :) 5 Kasım 2016 Saat 09:00'a kadar Bilişim Zirvesi '16 blog yazımı Twitter üzerinden @MertSARICA mention'ı ile birlikte - [Zararlı JavaScript Analizi](https://www.mertsarica.com/zararli-javascript-analizi/) - JavaScript, yaygın olarak internet tarayıcılarında kullanılan bir programlama dilidir. İnternet tarayıcılarında kullanılması nedeniyle de çoğunlukla güvenlik araştırmacıları ve art niyetli kişilerce internet tarayıcılarında güvenlik zafiyetleri tespit etmek ve tespit edilen güvenlik zafiyetlerini istismar etmek (Örnek: Aurora Operasyonu) amacıyla da kullanılmaktadır. Ayrıca JavaScript'in istismar kitleri tarafından hedef sistemin kontrolünü ele geçirmek ve zararlı yazılım yüklemek amacıyla - [Güvenlik TV Bölüm 46](https://www.mertsarica.com/guvenlik-tv-bolum-46/) - GüvenlikTV'nin 46. bölümü kısa bir aradan sonra yayınlandı. Bu bölümde üzerinde durulan başlıklardan bazıları; Internet’i sarsan DDoS saldırıları, Mirai zararlı yazılımı ve IoT güvenliği Türkiye’de Internet erişiminde yaşanan aksaklıklar VPN servis sağlayıcıları ve bu servis sağlayıcılara uygulanan kısıtlamalar Türkiye’de bir süredir kullanıcıların kredi kartlarından yapılan izinsiz harcamalar ve online alışveriş güvenliği NSA’in ofansif kolu olduğu - [[Sunum] Zararlı JavaScript Analizi](https://www.mertsarica.com/sunum-zararli-javascript-analizi/) - 26 Mart 2016 tarihinde NetSec İstanbul Buluşması'nda gerçekleştirmiş olduğum Zararlı JavaScript Analizi başlıklı sunum dosyasına buradan (Powerpoint) ulaşabilirsiniz. - [BAU Zararlı Yazılım Analizi Dersi](https://www.mertsarica.com/zararli-yazilim-analizi-dersi-2017/) - Bildiğiniz üzere 2014 yılından bu yana öğretim görevlisi olarak Bahçeşehir Üniversitesi Siber Güvenlik Yüksek Lisans Programı'nda Zararlı Yazılım Analizi dersi veriyordum. Aralık 2016 itibariyle Bahçeşehir Üniversitesi'ndeki görevimden ayrılmış bulunmaktayım. Bu zaman zarfında başta dersime katılmış olan tüm öğrencilere ve vermiş olduğu her türlü destekten dolayı Sayın Yrd. Doç. Dr. Selçuk Baktır 'a teşekkür ederim. - [They PWN Houses!](https://www.mertsarica.com/they-pwn-houses/) - 12 Kasım 2016 tarihinde, başarılı bir "Pi Hediyem Var" oyuncusu olan Mustafa Ali CAN, ziyaret ettiği bir devlet sitesinde antivirüs yazılımının alarm vermesi üzerine benimle iletişime geçti. Yaptığımız yazışmada, kullandığı antivirüs yazılımının sitede tespit ettiği zararlı JavaScript kodunu JS/Kryptik.I olarak adlandırdığını belirtti. Devlet sitelerimizin çeşitli APT grupları tarafından hedef alındığını bilen bir siber güvenlik uzmanı - [Compec Hackathon](https://www.mertsarica.com/compec-hackathon/) - 10-11 Aralık 2016 Pazar günü, Boğaziçi Üniversitesi Bilişim Kulübü'nün (Compec) StartHub ekibi ve Comodo işbirliği ile güvenlik temalı bir Hackathon düzenlenecektir. 8 Aralık tarihine kadar yazılıma ilgi duyan herkesin başvurabildiği bu ödüllü Hackathon'un jüri koltuğunda, 11 Aralık Pazar günü ben de yerimi alacağım. Hackathon ve siber güvenlik meraklıları ile görüşmek dileğiyle... - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2016/) - 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile paylaşmaya karar vermiştim. Yılın sonuna doğru yaklaşırken, Aralık ayı yazısı da dahil olmak üzere - [ODTÜ Siber Güvenlik Semineri](https://www.mertsarica.com/odtu-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu, IEEE ODTÜ KKK Öğrenci Kolu'nun daveti üzerine bu defa Ortadoğu Teknik Üniversitesi Kuzey Kıbrıs Kampüsü'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz - [Android Anti Anti-Emulator](https://www.mertsarica.com/android-anti-anti-emulator/) - 2014 yılında, T.C Ulaştırma Denizcilik ve Haberleşme Bakanlığı'na bağlı Haberleşme Genel Müdürlüğü tarafından yayımlanan Kurumsal SOME Kurulum ve Yönetim Rehberi'nin yönetici özetinde de belirtildiği üzere, Kurumsal Siber Olaylara Müdahale Ekipleri (SOME), siber olayları bertaraf etmede, oluşması muhtemel zararları önlemede veya azaltmada hayati önemi olan yapılardır. SIEM mühendislerinin, sızma testi uzmanlarının yanı sıra, zararlı yazılım analizi - [Güvenlik TV Bölüm 47](https://www.mertsarica.com/guvenlik-tv-bolum-47/) - 2017 yılının ilk bölümü olan 47. bölüm ile tekrar karşınızdayız. Bu bölümde üzerinde durduğumuz başlıklardan bazıları; Akbank'ın yaşadığı siber saldırı Ukrayna'nın elektrik santrallerine gerçekleştirilen siber saldırı BTK'nın Siber Yıldız Yarışması ve siber güvenlik uzmanı arayışı Rusya'nın ABD'ye gerçekleştirdiği iddia edilen siber saldırı ve FBI & Homeland tarafından yayımlanan güvenlik raporu WhatApp'taki arka kapı iddiaları Shadow - [AutoIt Hata Ayıklaması](https://www.mertsarica.com/autoit-hata-ayiklama/) - Hem Pi Hediyem Var oyununun altıncısına hem de AutoIt Bankacılık Zararlı Yazılımı başlıklı blog yazıma konu olan zararlı yazılımı/betiği incelediğimizde, AutoIt'in son yıllarda zararlı yazılım geliştiriciler tarafından sıklıkla kullanıldığını görebiliyoruz. APT gibi hedeflenmiş siber saldırılarda da AutoIt ile geliştirilmiş zararlı yazılımların kullanılıyor olması, zararlı yazılım analistleri ve zararlı yazılım analizi becerisine sahip siber güvenlik uzmanları - [Üsküdar Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/uskudar-universitesi-bilisim-guvenligi-suclari/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu, Üsküdar Üniversitesi Bilişim Kulübü'nün daveti üzerine bu defa Bilişim Güvenliği ve Bilişim Suçları Semineri'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da - [Casus Telefon](https://www.mertsarica.com/casus-telefon/) - Ofansif güvenliğe olan merakımın zirve yaptığı lise yıllarımın başında (1998 yılı) oldukça şanslı bir sınıftaydım çünkü etrafımda Fenerbahçe mi yoksa Galatasaray mı büyük yerine Windows NT 4.0 mı yoksa Linux mü daha güvenli tartışmaları yapan sınıf arkadaşlarım vardı. O gün Windows NT'yi savunan arkadaşım akşam Linux kullanan arkadaşların siber saldırısına karşın sistemini ayakta tutmaya çalışır - [Gebze Teknik Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/gebze-teknik-universitesi-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu, bu defa Gebze Teknik Üniversitesi'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da benim gibi öğrenciyken hackinge merak saran ve doğru bir - [IstSec'17 Bilgi Güvenliği Konferansı](https://www.mertsarica.com/istsec17-bilgi-guvenligi-konferansi/) - Ülkemizde eksikliği her geçen gün daha fazla hissedilen ürün/teknoloji bağımsız, çözüm odaklı güvenlik anlayışına katkı sağlamak amacıyla, her yıl düzenli olarak gerçekleştirilen ve benim de saat 13:30'da Tuzak Sistemler ile Hacker Avı başlıklı bir sunum yapacak olduğum İstanbul Bilgi Güvenliği Konferansı (İstSec), bu yıl 4 Mayıs 2017 tarihinde gerçekleştirilecektir. Kimlere Hitap Eder?: İstSec, özelde bilgi - [Şehir Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/sehir-universitesi-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu, bu defa IEEE İstanbul Şehir Üniversitesi Öğrenci Kolu'nun daveti üzerine Şehir Üniversitesi'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da benim gibi - [Pamukkale Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/pamukkale-universitesi-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu bu defa IEEE Pamukkale Üniversitesi Öğrenci Kolu'nun daveti üzerine Pamukkale Üniversitesi'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da benim gibi öğrenciyken - [Balıkesir Üniversitesi Güvenlik Semineri](https://www.mertsarica.com/balikesir-universitesi-guvenlik-semineri/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu bu defa Balıkesir Üniversitesi Bilgisayar ve İnternet Topluluğu'nun daveti üzerine Balıkesir Üniversitesi'nde gerçekleştireceğim. Bu sunumda biraz mesleğimden biraz merakımı mesleğe nasıl çevirdiğimden bahsederken, biraz da benim gibi - [Eğitim Hacker'ın En İyi Dostudur :)](https://www.mertsarica.com/egitim-hackerin-en-iyi-dostudur/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumda, hem kurum adına hem de bireysel gelişim adına siber güvenlik eğitimi almanın da altını önemle çiziyor, eğitimlerin çoğunlukla pahalı olması nedeniyle işveren desteğinin de bir o kadar - [Mavi Tehlike](https://www.mertsarica.com/mavi-tehlike/) - Logosunu, Danimarka’nın ilk kralı olan 10. Yüzyıl Viking savaşçısı Harald "Mavidiş" Gormsson'un baş harflerinin runik alfabesindeki karşılığından (ᚼ ve ᛒ) alan Bluetooth kablosuz ağ teknolojisi, cep telefonları ile önce cebimize, sonrasında Bluetooth Low Energy (BLE) olarak IoTler ile hayatımıza gireli epey oldu. 2000'li yılların ortalarına doğru, BlueSnarfing yöntemi ile art niyetli kişilerin Nokia ve Ericsson - [Kıbrıs Siber Güvenlik Konferansı](https://www.mertsarica.com/kibris-siber-guvenlik-konferansi/) - Günümüz dünyasında siber tehditler inanılmaz boyutlara ulaşmış, şirketlerin ve devletlerin bu konuya yatırımı artmıştır. Bireylerin kişisel verileri hedef alınırken, şirketler için daha büyük riskler doğmakta gizlilik ihlalleri, iş kaybı, hizmet kesintisi yaşanmaktadır. Devlet için daha derin ve sancılı süreçler oluşmaktadır. Neredeyse tüm yaşamın bir ekrana sığabildiği günümüz dünyasında; ülke sınırlarının belirsizleşmesi, eskiden olsa iç sorun - [Güvenlik TV WannaCry Özel Bölümü](https://www.mertsarica.com/guvenlik-tv-wannacry-ozel-bolumu/) - Güvenlik TV ekibi olarak dünyayı kasıp kavuran WannaCry fidye zararlı yazılımı (solucan) nedeniyle özel bir bölüm çekmeye ve WannaCry'ın bilinenlerine ve bilinmeyenlerine ışık tutarak, güvenlik farkındalığına katkıda bulunmak ve bizi takip eden güvenlik meraklılarına bildiklerimizi hızlıca aktarmak istedik. Bu bölümü çekerken, diğer bölümlerde de olduğu gibi güldük, eğlendik ve keyifli bir program olmasına özen gösterdik, - [DTMF Hırsızlığı](https://www.mertsarica.com/dtmf-hirsizligi/) - 15 Kasım 2016 tarihinde Hürriyet'te yayınlanan "Dolandırıcılıkta yeni yöntem: Dolandırılıyorsunuz; şifrenizi ekrana tuşlayın" başlıklı yazı dikkatimi çekti. Haberin detaylarını okuduğumda dolandıcıların yeni keşfettikleri akılalmaz bir yöntem ile dolandırıcılık yaptıklarına dem vuruluyordu. Şayet haberi derleyen kişi, haberi yayımlamadan önce en azından bir bilişim uzmanına danışmış olsaydı eminim bunun akıl almaz bir yöntem olmadığını öğrenmesi 5 dakikasını - [[Sunum] Tuzak Sistem ile Hacker Avı](https://www.mertsarica.com/sunum-tuzak-sistem-ile-hacker-avi/) - İstSec’17 Bilgi Güvenliği Konferansı'nda ve CypSec - KKTC Siber Güvenlik Konferansı'nda gerçekleştirmiş olduğum Tuzak Sistem ile Hacker Avı başlıklı sunum dosyasına buradan (Powerpoint) ulaşabilirsiniz. - [Yine Yeni Yeniden](https://www.mertsarica.com/yine-yeni-yeniden/) - Uzun yıllardan beri kullandığım blog temamın, logomun ve sunumlarımda kullandığım şablonun zaman geçtikçe gözüme amatörce gözükmesi ister istemez beni değiştirmeye zorluyordu. Yine ikilemde kaldığım bir akşam, Twitter'da temamı değiştirip değiştirmeme konusunda düzenlediğim bir ankete 273 kişinin katılması ve net olarak "Değiştir!" mesajını vermesi sonucunda ilk olarak temamı değiştirmeye karar verdim. Kolay olan kısmı hızlıca hallettikten - [[Sunum] Bir APT Girişimi](https://www.mertsarica.com/sunum-bir-apt-girisimi/) - IDC CISO Summit etkinliğinde gerçekleştirmiş olduğum Bir APT Girişim başlıklı sunum dosyasına buradan (PDF) ulaşabilirsiniz. - [Güvenlik TV Bölüm 49](https://www.mertsarica.com/guvenlik-tv-bolum-49/) - Güvenlik TV’den Herkese Merhaba! Yaz sezonu nedeniyle uzuuun bir aradan sonra yeni bir bölüm ile tekrar karşınızdayız. Bu bölümde üzerinde durduğumuz başlıklardan bazıları; Uluslararasi denetim ve danışmanlık kuruluşu Deloitte'nin hacklenmesi CCleaner yazılımına bulaşan arkakapı Equifax kredi raporlama kuruluşunun hacklenmesi ve 143 milyon Amerikan, 400 bin İngiliz, Kanada ve diğer bazı ülke vatandaşlarına ait bilgilerin sızdırılması - [FireEye Cyber Defense Summit](https://www.mertsarica.com/fireeye-cyber-defense-summit/) - Black Hat başta olmak üzere son 2 yılda 3 defa (#1, #2, #3) siber güvenlik konferanslarına katılmak için yolum Amerika’nın Nevada eyaletinin Las Vegas kentine düşmüştü. Tam 2017 yılını es geçeceğimi düşünürken FireEye Türkiye Sorumlusu Ümit NADİM'den Eylül ayında beni oldukça heyecanlandıran bir davet aldım. Davetinde, Türkiye'den bir siber güvenlik araştırmacısını FireEye'ın her yıl Ekim - [Man In The Proxy](https://www.mertsarica.com/man-in-the-proxy/) - Benim gibi bir bankada çalışıyor, tersine mühendislikten keyif alıyor ve bankacılık zararlı yazılımları da özel olarak ilgi alanınıza giriyorsa, analiz etmek için çeşitli örnekler zaman içinde elinize düşüveriyor. Kimi zaman bu bankacılık zararlı yazılımlarını temin etmek işin en zor kısmı olsa da günün sonunda başarıyla analiz edip, yazılım ekipleri ile yakın çalışarak, müşterilerinizi korumak için - [Hack 4 Career E-Kitabı Yayımlandı!](https://www.mertsarica.com/hack-4-career-e-kitap-2017/) - 2009 yılında "Bilgi güçtür ve paylaşıldıkça artar" mottosuyla oluşturduğum blogumda, bugüne kadar bilgi güvenliği farkındalığını arttırma adına çok sayıda teknik yazıya yer vermeye çalıştım. 2015 yılı Ocak ayı itibariyle tüm yazılarımı, yıllar bazında e-kitap olarak derlemeye ve siber güvenlik meraklıları ile paylaşmaya karar vermiştim. Yılın sonuna doğru yaklaşırken, Aralık ayı yazısı da dahil olmak üzere - [(W/C)script Hata Ayıklaması](https://www.mertsarica.com/w-cscript-hata-ayiklamasi/) - Okuyanlarınız Man In The Proxy blog yazıma konu olan bir internet bankacılığı zararlı yazılımını hedef sisteme indirmek ve çalıştırmak amacıyla zararlı bir JScript dosyası (Flash-2017.js) kullanıldığını anımsayacaklardır. O yazıda okunaklı olmayan (encoded) bu JScript dosyasının Zararlı JavaScript Analizi başlıklı yazımda olduğu gibi internet tarayıcısı ile basit bir şekilde analiz edilemediğine yer vermiştim. Bunun sebebi ise - [BİLMÖK](https://www.mertsarica.com/bilmok/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu bu defa Yeditepe Üniversitesi'nde düzenlenecek olan BİLMÖK'te gerçekleştireceğim. Bu sunumda merakımı mesleğe nasıl çevirdiğimden bahsederken, benim gibi öğrenciyken hackinge merak saran ve doğru bir şekilde yönlendirilmeye ihtiyaç - [Android Hata Ayıklaması](https://www.mertsarica.com/android-hata-ayiklamasi/) - Yıllar içinde Android işletim sistemi yüklü mobil cihazların pazar payının bir hayli yükselmesi, teknoloji meraklıları kadar zararlı yazılım geliştiricilerinin de dikkatini çekmeyi başardı. Öyle ki günümüzde Windows işletim sistemi kullanıcıları nasıl zararlı yazılımlara karşı ilave güvenlik yazılımları kullanma zorunluluğu hissedip, günlük işleri arasında aldıkları sıradan bir e-postada yer alan bir bağlantı adresine (link) tıklamadan önce - [Bilkent Üniversitesi](https://www.mertsarica.com/bilkent-universitesi/) - 2011 yılından bu yana, davet edildiğim üniversitelerde öğrencilere yönelik olarak gerçekleştirdiğim ve artık bir klasik haline gelmiş olan Sızma Testi Uzmanlığı / Ethical Hacker ve Kariyer başlıklı sunumumu bu defa "Ankara'ya neden gelmiyorsunuz?" diye sitem eden öğrencilerin, siber güvenlik meraklıların da gönlünü almak amacıyla Bilkent Üniversitesi'nde düzenlenecek olan Bilkent Cyber Security Breakpoint etkinliğinde gerçekleştireceğim. Bu - [MetaStrike Operasyonu](https://www.mertsarica.com/metastrike-operasyonu/) - 21.11.2017 tarihinde saat 16:16'da, Türkiye'de bulunan 19 bankanın toplam 535 çalışanına Anna.Yasko@profix.kiev.ua e-posta adresinden Changes to the terms başlığına sahip, ekinde Swift Changes.rtf dosyası bulunan bir e-posta gönderildi ve çoğu bankanın kullanmış olduğu güvenlik sistemleri tarafından ya silindi ya da karantinaya alındı. Güvenlik sistemlerinde çok sayıda alarma yol açan bu şüpheli e-posta incelendiğinde, başlıkta ve - [Hırsız Dostu Alarm](https://www.mertsarica.com/hirsiz-dostu-alarm/) - Kimi zaman caydırıcı olmalarıyla kimi zaman da hayat kurtarmalarıyla hırsızların baş düşmanı olan alarmlar nasıl olur da hırsız dostu olabilirler ? Yine kendime yeni bir yazı konusu çıkarmak amacıyla meraklı gözlerle mağazaların reyonlarına baktığım bir günde, iki farklı mağazadaki benzer bir hırsız alarmı dikkatimi çekti. Alarmların kutularına baktığımda her ikisinin de kızılötesi (IR) kablosuz bağlantı - [Hayaller Pineapple Hayatlar GL-AR150](https://www.mertsarica.com/hayaller-pineapple-hayatlar-gl-ar150/) - Evlerimiz başta olmak üzere hemen hemen artık hayatın her alanında kullandığımız, karşılaştığımız kablosuz internet (wifi) hizmetleri bir o kadar da art niyetli kişilerin ilgisini çekmektedir. Kahvenizi yudumlayıp haber okumak için sıklıkla uğradığınız kafelerden birinin ücretsiz kablosuz internet hizmetine bağlanmaya çalıştığınızda, bu defa art niyetli kişinin cihazına (Evil Pi yazısı ilginizi çekebilir) bağlanıyor olabilirsiniz. Her sene - [Biletix Vakası](https://www.mertsarica.com/biletix-vakasi/) - 27 Haziran 2018 tarihinde Biletix firması, sosyal medya hesapları ve web sitesi üzerinden bir güvenlik duyurusu yaptı. Bu duyuruda, 23 Haziran 2018 Cumartesi günü Ticketmaster İngiltere firmasına dış kaynaklı hizmet sunan Inbenta Technologies tarafından sağlanan ve müşteri destek hizmetleri için kullanılan ürün üzerinde kötü amaçlı bir yazılımı tespit edildiği yer alıyordu. Inbenta’nın bu ürününün tüm - [Black Hat USA 2018](https://www.mertsarica.com/black-hat-usa-2018/) - Sevgili işverenim Akbank'ın ve yöneticilerimin destekleri ile 2 yıl aradan sonra yeni bir Black Hat USA serüveni için 3 Ağustos, sabah saat 05:00'da yolculuk için hazırlanmaya başladım. Akbank sponsorluğunda (ilk fotoğrafa dikkat :)) başlayan ilk uçak yolculuğunun ardından San Francisco aktarmalı olarak Las Vegas'ta, konferansın gerçekleşeceği Mandalay Bay oteline vardığımda, Türkiye saati ile saat 23:00 - [Mini Tehdit İstihbaratı](https://www.mertsarica.com/mini-tehdit-istihbarati/) - Siber Güvenlik Merkezleri tarafından kurumlara gerçekleştirilen hedefli siber saldırıları tespit etmenin ve engellemenin öneminin yüksek olduğu günümüzde, basit bir kontrol ile tespit edilebilen düşük etkileşimli bir balküpü sistemi (Bkz: Balküpü Tespiti) maalesef kurumlar için kaynakları tüketen atıl bir sistem olmaktan öteye gidemiyor. Halbuki kolay bir şekilde kurup, yönetebileceğimiz, amacına hizmet edebilen bir balküpü sistemi yeri - [Zararlı Powershell Analizi](https://www.mertsarica.com/zararli-powershell-analizi/) - Sysmon gibi ücretsiz, FireEye HX, Carbon Black Response gibi ticari EDR (endpoint detection & response) güvenlik teknolojilerine sahip olan kurumların yakından izlediği alarmların başında, hemen hemen her tehdit raporunda, araştırma yazısında adının sıklıkla geçtiği Powershell olduğunu az çok tahmin edebilirsiniz. Invoke-Obfuscation gibi yardımcı araçlar nedeniyle hedef işletim sisteminde Powershell kullanımın tespit edilmesinin çok daha zorlaştığı - [Önüm Arkam Sağım Solum Cobalt Strike](https://www.mertsarica.com/onum-arkam-sagim-solum-cobalt-strike/) - Son yıllarda özellikle finansal kurumlara gerçekleştirilen hedeflenmiş siber saldırılara (APT) bakıldığında, sızma testi uzmanlarının da yakından bildiği Cobalt Strike aracının kullanıldığını görebilirsiniz. Hatta Rusya'nın merkez bankası yetkililerine kulak verirseniz, 2017 yılında bu araçla 240 bankaya yapılan siber saldırılar sonucunda 17 milyon doların çalındığını öğrenebilirsiniz. Siber saldırganların taktik, teknik ve prosedürlerinin başarılı bir şekilde simülasyonunu yapmaya - [DoS ile Mücadele](https://www.mertsarica.com/dos-ile-mucadele/) - 2009 yılından bu yana "Bilgi güçtür ve paylaşıldıkça artar!" sloganıyla siber güvenlik alanına meraklılar için özveriyle yaşatmaya çalıştığım blogumun bundan yıllar yıllar önce bir DDoS saldırısı ile karşı karşıya kaldığını ve daha sonrasında blogumu Cloudflare arkasına taşıdığımı anımsıyorum. Son birkaç yıldır ise DDoS ve DoS benzeri bir saldırı ile karşılaşmamış olmanın verdiği rehavet ile ne ## Pages - [Cybersecurity Game](https://www.mertsarica.com/pi-hediyem-var-oyunlari/) - In 2015, I launched Pi Hediyem Var to help cybersecurity enthusiasts, professionals, and students improve their technical skills through gamified, real-world security challenges. Inspired by real or potential cybersecurity incidents, each challenge encourages investigation, critical thinking, and hands-on problem solving. Thanks to the generous support of my sponsors, I have awarded more than 15 Raspberry - [Tools](https://www.mertsarica.com/programlar/) - You can explore all the tools I have developed on my GitHub profile. - [My Reading List](https://www.mertsarica.com/okuma-listem/) - You can visit my Goodreads profile to browse the books I have read since 1997. - [About](https://www.mertsarica.com/hakkimda/) - Mert is a cybersecurity executive, threat intelligence leader, researcher, and speaker with more than 20 years of experience helping organizations understand, anticipate, and respond to evolving cyber threats. As Vice President of Security Research & Operations at SOCRadar® Extended Threat Intelligence, he leads the Threat Research, Security Operations, and Customer Support organizations. Together with his - [Videos](https://www.mertsarica.com/medya/videolar/) - (English) You can visit my YouTube channel to watch the rest of the videos. (Turkish) Diğer videolar için YouTube kanalımı ziyaret edebilirsiniz. Recent 4 Videos / Son 4 Video - [NTV](https://www.mertsarica.com/medya/tv/ntv-30-mart-2012/) - Tarih: 30 Mart 2012 Kanal ve Program: NTV / Gece Bülteni Konu: Türkiye Siber Savaşa Hazır mı ? https://www.mertsarica.com/videos/NTV_30032012.mp4 - [BSidesNoVA](https://www.mertsarica.com/medya/sunumlar/2023-english/bsidesnova/) - Date: 09 September 2023 Saturday Event: BSidesNoVA Title: Why You Should Leave Your Smart Grill Unplugged ? Presentation file: PDF version Related Article: How I Hacked my Smart Grill ? - [Presentations](https://www.mertsarica.com/medya/sunumlar/) - Date: 09 September 2023 Saturday Event: BSidesNoVA Title: Why You Should Leave Your Smart Grill Unplugged ? Date: 23 July 2022 Saturday Event: NetSec Ağ ve Bilgi Güvenliği Topluluğu Title: Pratik Veri Sızıntısı Analizi Date: 15 May 2021 Saturday Event: IEEE Computer Society Turkey Chapter Title: Siber Güvenlik Üzerine Soru-Cevap (Video Konferans) Date: 12 January - [Blog](https://www.mertsarica.com/blog/) - [Home](https://www.mertsarica.com/home/) - [Archives](https://www.mertsarica.com/archive/) - [Coming Soon](https://www.mertsarica.com/coming-soon/) - I'm working on something amazing!But don't worry, I'll back soon. - [2023 (English)](https://www.mertsarica.com/medya/sunumlar/2023-english/) - Date: 09 September 2023 Saturday Event: BSidesNoVA Title: Why You Should Leave Your Smart Grill Unplugged ? - [2011 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2011-2/) - Tarih: 30 Ocak 2011 Etkinlik: NetSec Topluluğu İstanbul Buluşması Başlık: Hackerlar'ın gözünden Flash uygulamaları - [2012 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2012-2/) - Tarih: 15 Aralık 2012 Etkinlik: Bilişim ve Kariyer 2012 / Eskişehir Osmangazi Üniversitesi Başlık: Nasıl Ethical Hacker Olunur ? Tarih: 20 Ekim 2012 Etkinlik: Bilgi Güvenliğinde Sızma Testlerinin Yeri ve Önemi Etkinliği Başlık: Penetrasyon Testinin Önemi Tarih: 21 Mayıs 2012 Etkinlik: NOPcon Bilgi Güvenliği Konferansı Başlık: Android Uygulamalarında Güvenlik Testi Tarih: 12 Nisan 2012 Etkinlik: - [2013 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2013-2/) - Tarih: 22 Ekim 2013 Etkinlik: İstSec’13 Bilgi Güvenliği Konferansı Başlık: Zararlı Yazılım Analizinde Karşılaşılan Zorluklar ve Çözüm Yolları Tarih: 14 Mayıs 2013 Etkinlik: İstanbul Siber Güvenlik Konferansı '13 Başlık: Ofansif Zararlı Yazılım Analizi Tarih: 26 Nisan 2013 Etkinlik: Kıbrıs Siber Güvenlik Konferansı '13 Başlık: Ofansif Zararlı Yazılım Analizi Tarih: 13 Nisan 2013 Etkinlik: Bilişim Günleri - [2014 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2014-2/) - Tarih: 19 Ekim 2014 Etkinlik: İstanbul Kültür Üniversitesi İEEE Marmara Bölge Toplantısı Başlık: Sızma Testi Uzmanlığı Tarih: 15 Ekim 2014 Etkinlik: İstSec’14 Bilgi Güvenliği Konferansı Başlık: Donanım Yazılımı (Firmware) Analizi 101 Tarih: 26 Mayıs 2014 Etkinlik: Bilteg Bilgi Güvenliği Zirvesi / İstanbul Üniversitesi Başlık: Sızma Testi Uzmanlığı Tarih: 16 Mayıs 2014 Etkinlik: Kayseri Bilgi Güvenliği - [2015 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2015-2/) - Tarih: 11 Aralık 2015 Etkinlik: Bilgi Üniversitesi Bilişim Güvenliği Etkinliği Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer Tarih: 19 Kasım 2015 Etkinlik: İstanbul Siber Güvenlik Konferansı Başlık: Cryptokiller - Ev Yapımı CryptoLocker Engelleme Çözümü Tarih: 20 Ekim 2015 Etkinlik: Uluslararası İç Denetim Kongresi Başlık: Siber Saldırı & Defans Tarih: 07 Eylül 2015 Etkinlik: Hacktrick - [2016 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2016-2/) - Tarih: 23 Kasım 2016 Çarşamba Etkinlik: Bilişim Zirvesi '16 Etkinliği Başlık: Tuzak Sistem ile Hacker Avı Tarih: 2 Kasım 2016 Çarşamba Etkinlik: Yeditepe Üniversitesi Güvenlik Semineri Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer Tarih: 17 Mayıs 2016 Salı Etkinlik: Uludağ Üniversitesi Bilişim Günleri Etkinliği Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer Tarih: 28 - [2017 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2017-2/) - Tarih: 21 Kasım 2017 Salı Etkinlik: Shield Siber Güvenlik Konferansı Başlık: Sızmaya İlişkin İzleri Anında Nasıl Tespit Edebilirsiniz? (Panel) Tarih: 21 Eylül 2017 Perşembe Etkinlik: IDC Security Summit Başlık: Bir APT Girişimi Tarih: 25 Mayıs 2017 Perşembe Etkinlik: Kıbrıs Siber Güvenlik Konferansı Başlık: Tuzak Sistem ile Hacker Avı Tarih: 4 Mayıs 2017 Perşembe Etkinlik: İstSec’17 - [2018 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2018-2/) - Tarih: 28 Nisan 2018 Cumartesi Etkinlik: Bilkent Üniversitesi , Bilkent Cyber Security Breakpoint Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer Tarih: 10 Mart 2018 Cumartesi Etkinlik: Yeditepe Üniversitesi , BİLMÖK Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer - [2019 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2019-2/) - Tarih: 22 Kasım 2019 Cuma Etkinlik: NOPcon Uluslararası Hacker Konferansı Başlık: Kum Havuzu Tespiti Tarih: 02 Mayıs 2019 Salı Etkinlik: İstSec Başlık: Arka Kapı Avı Tarih: 14 Nisan 2019 Pazar Etkinlik: Yeditepe Üniversitesi , Ulusal Yönetim Bilişim Zirvesi Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer Tarih: 28 Şubat 2019 Perşembe Etkinlik: IDC Security Roadshow - [2020 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2020-2/) - Tarih: 19 Haziran 2020 Cuma Etkinlik: Kocaeli Üniversitesi Teknopark Paneli Başlık: COVID-19 Siber Güvenlik Dünyasında Neleri Değiştirdi ? Tarih: 15 Haziran 2020 Pazartesi Etkinlik: Yeditepe Üniversitesi , Bilgi Güvenliği Teknolojileri Başlık: Siber Güvenlik Alanında Kariyer (Video Konferans) Tarih: 11 Haziran 2020 Perşembe Etkinlik: ÇözümPark Teknoloji Sohbetleri (Tech Talks) Başlık: İyi Bir Siber Güvenlik Uzmanı Nasıl - [2021 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2021-2/) - Tarih: 15 Mayıs 2021 Cumartesi Etkinlik: IEEE Computer Society Turkey Chapter Başlık: Siber Güvenlik Üzerine Soru-Cevap (Video Konferans) Tarih: 12 Ocak 2021 Salı Etkinlik: Gökay BEKŞEN Başlık: Kurumsal Şirketlerde Siber Güvenlik ve Yöneticilik Üzerine Sohbet (Video Konferans) Tarih: 8 Ocak 2021 Cuma Etkinlik: Galatasaray Üniversitesi DSC Başlık: Siber Güvenlik Alanında Kariyer (Video Konferans) - [2022 (Turkish)](https://www.mertsarica.com/medya/sunumlar/2022-2/) - Tarih: 23 Temmuz 2022 Cumartesi Etkinlik: NetSec Ağ ve Bilgi Güvenliği Topluluğu Başlık: Pratik Veri Sızıntısı Analizi - [NetSec](https://www.mertsarica.com/medya/sunumlar/2022-2/netsec/) - Tarih: 23 Temmuz 2022 Cumartesi Etkinlik: NetSec Ağ ve Bilgi Güvenliği Topluluğu Başlık: Pratik Veri Sızıntısı Analizi Sunum dosyası: PDF sürümü - [Contact](https://www.mertsarica.com/contact/) - [Media](https://www.mertsarica.com/medya/) - (English) You can go to the relevant pages from the submenus under the Media menu. (Turkish) Medya menüsü altında yer alan alt menülerden ilgili sayfalara gidebilirsiniz. - [TV Programs (Turkish)](https://www.mertsarica.com/medya/tv/) - Tarih: 14 Nisan 2012 Kanal ve Program: Güvenlik TV Konu: Ethical Hacking Tarih: 30 Mart 2012 Kanal ve Program: NTV / Gece Bülteni Konu: Türkiye Siber Savaşa Hazır mı ? - [Interviews (Turkish)](https://www.mertsarica.com/medya/roportajlar/) - Röportajlar - [Galatasaray Üniversitesi DSC](https://www.mertsarica.com/medya/sunumlar/2021-2/galatasaray-universitesi-dsc/) - Tarih: 8 Ocak 2021 Cuma Etkinlik: Galatasaray Üniversitesi DSC Başlık: Siber Güvenlik Alanında Kariyer (Video Konferans) - [Gökay BEKŞEN](https://www.mertsarica.com/medya/sunumlar/2021-2/gokay-beksen/) - Tarih: 12 Ocak 2021 Salı Etkinlik: Gökay BEKŞEN Başlık: Kurumsal Şirketlerde Siber Güvenlik ve Yöneticilik Üzerine Sohbet (Video Konferans) - [IEEE Computer Society Turkey Chapter](https://www.mertsarica.com/medya/sunumlar/2021-2/ieee-computer-society-turkey-chapter/) - Tarih: 15 Mayıs 2021 Cumartesi Etkinlik: IEEE Computer Society Turkey Chapter Başlık: Siber Güvenlik Üzerine Soru-Cevap (Video Konferans) - [IstSec](https://www.mertsarica.com/medya/sunumlar/2015-2/istsec-2015/) - Tarih: 19 Kasım 2015 Etkinlik: İstSec’15 Bilgi Güvenliği Konferansı Başlık: Cryptokiller - Ev Yapımı CryptoLocker Engelleme Çözümü Konu: Bu sunumda, ülkemizi ve kullanıcılarımızı hedef alan Crypt0L0cker zararlı yazılımına ve bu zararlı yazılımla mücadelede kullanılabilecek, açık kaynak kodlu Cryptokiller aracına yer verilecektir. İlgili Yazı: Tuzak Sistem ile Hacker Avı Sunum dosyası: Powerpoint - [KOÜ Teknopark](https://www.mertsarica.com/medya/sunumlar/2020-2/kou-teknopark/) - Tarih: 19 Haziran 2020 Cuma Saat: 14:00 Etkinlik: Kocaeli Üniversitesi Teknopark Paneli Başlık: COVID-19 Siber Güvenlik Dünyasında Neleri Değiştirdi ? - [Yeditepe Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2020-2/yeditepe-universitesi/) - Tarih: 15 Haziran 2020 Pazartesi Saat: 16:00 Etkinlik: Yeditepe Üniversitesi , Bilgi Güvenliği Teknolojileri Başlık: Siber Güvenlik Alanında Kariyer (Video Konferans) - [ÇözümPark Teknoloji Sohbeti](https://www.mertsarica.com/medya/sunumlar/2020-2/cozumpark-teknoloji-sohbetleri-tech-talks/) - Tarih: 11 Haziran 2020 Perşembe Saat: 10:00 Etkinlik: ÇözümPark Teknoloji Sohbetleri (Tech Talks) Başlık: İyi Bir Siber Güvenlik Uzmanı Nasıl Olunur? (Video Konferans) - [Piri Reis Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2020-2/piri-reis-universitesi/) - Tarih: 6 Haziran 2020 Cumartesi Saat: 20:00 Etkinlik: Piri Reis Üniversitesi , DSC Piri Reis Üniversity Başlık: Siber Güvenlik Uzmanlığı ve Kariyer (Video Konferans) İlgili Kayıt: https://www.youtube.com/watch?v=zJcA1or3Zf8 - [NOPcon](https://www.mertsarica.com/medya/sunumlar/2019-2/nopcon/) - Tarih: 22 Kasım 2019 Cuma Saat: 11:15 Etkinlik: NOPcon Uluslararası Hacker Konferansı Başlık: Kum Havuzu Tespiti İlgili yazı: Kum Havuzu Tespiti - [İstSec](https://www.mertsarica.com/medya/sunumlar/2019-2/istsec/) - Tarih: 02 Mayıs 2019 Salı Saat: 10:30 Etkinlik: İstSec Başlık: Arka Kapı Avı İlgili yazı: Arka Kapı Avı - [Ulusal Yönetim Bilişim Zirvesi](https://www.mertsarica.com/medya/sunumlar/2019-2/ulusal-yonetim-bilisim-zirvesi/) - Tarih: 14 Nisan 2019 Pazar Saat: 10:50 Etkinlik: Ulusal Yönetim Bilişim Zirvesi Başlık: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer - [IDC Security Roadshow](https://www.mertsarica.com/medya/sunumlar/2019-2/idc-security-roadshow/) - Tarih: 28 Şubat 2019 Perşembe Saat: 10:55 Etkinlik: IDC Security Roadshow 2019 Başlık: Staying One Step Ahead Of Cyber Attackers with Threat Intel - [NetSec](https://www.mertsarica.com/medya/sunumlar/2011-2/netsec-toplulugu-istanbul-bulusmasi-30-ocak-2011/) - Tarih: 30 Ocak 2011 Etkinlik: NetSec Topluluğu İstanbul Buluşması Başlık: Hackerlar'ın gözünden Flash uygulamaları Konu: Bu sunumda, günümüzde hemen hemen her web sayfasında sıkça rastladığımız ve özellikle reklam, video ve oyunlarda kullanılan Flash uygulamalarına, hackerların gözünden bakarak, sıkça rastlanan hatalara, istismar ve korunma yöntemlerine kısaca değinecek ve gerçek hayatta rastlanan bir güvenlik zafiyetinin keşfinden istismarına - [NetSec](https://www.mertsarica.com/medya/sunumlar/2012-2/netsec-25-subat-2012/) - Tarih: 25 Şubat 2012 Etkinlik: Netsec Topluluk Buluşması/ Siber Savaş Aracı Olarak Kötücül Yazılımlar Başlık: Android Zararlı Yazılım Analizi Konu: Bu sunumda, Android işletim sistemi üzerine, zararlı yazılımlar üzerine, statik ve dinamik analiz yöntemlerine ve son zamanların popüler internet bankacılığı trojanları olan SPITMO (SpyEye in the mobile) ve ZITMO'ya (Zeus in the mobile) kısaca göz - [Euroforensics](https://www.mertsarica.com/medya/sunumlar/2012-2/euroforensics-31-mart-2012/) - Tarih: 31 Mart 2012 Etkinlik: Euroforensics 2012, Uluslararası Adli Bilimler Sergi ve Konferansı Başlık: Android Zararlı Yazılım Analizi Konu: Bu sunumda, Android işletim sistemi üzerine, zararlı yazılımlar üzerine, statik ve dinamik analiz yöntemlerine ve son zamanların popüler internet bankacılığı trojanları olan SPITMO (SpyEye in the mobile) ve ZITMO'ya (Zeus in the mobile) kısaca göz atacağız. - [Namık Kemal Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2012-2/nasil-ethical-hacker-olunur-12-nisan-2012/) - Tarih: 12 Nisan 2012 Etkinlik: Internet Haftası Etkinliği / Namık Kemal Üniversitesi Çorlu Mühendislik Fakültesi Başlık: Nasıl Ethical Hacker Olunur ? Konu: Bu sunumda, Ethical Hacker olmak için neler yapılmalı ?, Hackerlar sistemlere sızmak için hangi adımlardan geçiyorlar, Ethical Hackerlar'ın kurumlar için öneminin yanısıra mesleki deneyimler de paylaşılacaktır. İlgili yazı: Nasıl Ahlaklı Korsan Olunur ? - [NOPcon](https://www.mertsarica.com/medya/sunumlar/2012-2/nopcon/) - Tarih: 21 Mayıs 2012 Etkinlik: NOPcon Bilgi Güvenliği Konferansı Başlık: Android Uygulamalarında Güvenlik Testi Konu: Bu sunumda Android uygulamaları üzerinde nasıl güvenlik testi gerçekleştirebileceğimizi görecek ve yerli popüler uygulamalarda tespit edilen güvenlik zafiyetlerine kısaca göz atacağız. Sunum dosyası: PDF sürümü İlgili yazı: Android Uygulamalarında Güvenlik Testi - [NetSec](https://www.mertsarica.com/medya/sunumlar/2012-2/netsec-2012/) - Tarih: 20 Ekim 2012 Etkinlik: Bilgi Güvenliğinde Sızma Testlerinin Yeri ve Önemi Etkinliği Başlık: Penetrasyon Testinin Önemi Konu: Bu sunumda kurumlar için penetrasyon testlerinin öneminden iyi bir pentester olmak için izlenmesi gereken yollara kadar bir çok konuya değinilecektir. Sunum dosyası: PDF sürümü - [Osmangazi Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2012-2/kariyer-ve-bilisim-2012/) - Tarih: 15 Aralık 2012 Etkinlik: Bilişim ve Kariyer 2012 / Eskişehir Osmangazi Üniversitesi Başlık: Nasıl Ethical Hacker Olunur ? Konu: Bu sunumda, Ethical Hacker olmak için neler yapılmalı ?, Hackerlar sistemlere sızmak için hangi adımlardan geçiyorlar, Ethical Hackerlar'ın kurumlar için öneminin yanısıra mesleki deneyimler de paylaşılacaktır. İlgili yazı: Nasıl Ahlaklı Korsan Olunur ? - [Euroforensics](https://www.mertsarica.com/medya/sunumlar/2013-2/e-crime-2012/) - Tarih: 29 Mart 2013 Etkinlik: Euroforensics 2013 Başlık: Ofansif Zararlı Yazılım Analizi Konu: Bu sunumda geneleneksel zararlı yazılım analizinin yanısıra ofansif anlamda komuta kontrol merkezi üzerinde yapılabilecek basit kontroller ile ne tür ilave bilgiler elde edilebileceğine de yer verilecektir. Sunum dosyası: PDF Sürümü - [Ankara Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2013-2/bilisim-gunleri-2013/) - Tarih: 13 Nisan 2013 Etkinlik: Bilişim Günleri 2013 / Ankara Üniversitesi Başlık: Nasıl Ethical Hacker Olunur ? Konu: Bu sunumda, Ethical Hacker olmak için neler yapılmalı ?, Hackerlar sistemlere sızmak için hangi adımlardan geçiyorlar, Ethical Hackerlar'ın kurumlar için öneminin yanısıra mesleki deneyimler de paylaşılacaktır. İlgili yazı: Nasıl Ahlaklı Korsan Olunur ? - [CypSec](https://www.mertsarica.com/medya/sunumlar/2013-2/kktc-siber-guvenlik-konferansi-2013/) - Tarih: 26 Nisan 2013 Etkinlik: Kıbrıs Siber Güvenlik Konferansı ’13 Başlık: Ofansif Zararlı Yazılım Analizi Konu: Bu sunumda geneleneksel zararlı yazılım analizinin yanısıra ofansif anlamda komuta kontrol merkezi üzerinde yapılabilecek basit kontroller ile ne tür ilave bilgiler elde edilebileceğine de yer verilecektir. Sunum dosyası: PDF Sürümü - [Siber Güvenlik Konferansı](https://www.mertsarica.com/medya/sunumlar/2013-2/siber-guvenlik-konferansi-2013/) - Tarih: 14 Mayıs 2013 Etkinlik: İstanbul Siber Güvenlik Konferansı ’13 Başlık: Ofansif Zararlı Yazılım Analizi Konu: Bu sunumda geneleneksel zararlı yazılım analizinin yanısıra ofansif anlamda komuta kontrol merkezi üzerinde yapılabilecek basit kontroller ile ne tür ilave bilgiler elde edilebileceğine de yer verilecek ve örnek olarak son günlerin popüler bankacılık zararlı yazılımı olan FatMal işlenecektir. Sunum - [IstSec](https://www.mertsarica.com/medya/sunumlar/2013-2/istsec13/) - İstSec, bilgi güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımını yaymayı amaçlayan bir etkinliktir. - [Siber Güvenlik Sempozyumu](https://www.mertsarica.com/medya/sunumlar/2014-2/siber-guvenlik-sempozyumu-2014/) - 29 Nisan Salı günü Kocaeli Üniversitesi'nde bu yıl ilki gerçekleştirilecek olan Unisip Siber Güvenlik Sempozyumu; uluslararası arenada, bilgi güvenliği ve teknolojileri alanında uzman profesyonelleri, akademisyenleri, üniversite öğrencileri ile bir araya getirmeyi amaçlamaktadır. - [Erciyes Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2014-2/kayseri-bilgi-guvenligi-zirvesi/) - Erciyes Üniversitesi Bilgi Güvenliği Kulübü tarafından düzenlenecek olan Bilgi Güvenliği Konferansı bu eksendeki soru ve sorunlara çözüm önerileri sunmayı hedeflemektedir. - [İstanbul Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2014-2/bilteg-bilgi-guvenligi-etkinligi-2014/) - İstanbul Üniversitesi tarafından organize edilen BİLTEG etkinliği 26 Mayıs 2014 tarihinde İstanbul Üniversitesi Avcılar Kampüsü'nde düzenlenecektir. - [IstSec](https://www.mertsarica.com/medya/sunumlar/2014-2/istsec-2014/) - İstSec, bilgi güvenliği alanında çalışan, bu alana merak duyan ve konusunun uzmanları arasında bilgi paylaşımını yaymayı amaçlayan bir etkinliktir. - [Kültür Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2014-2/iku-mbt-2014/) - Her yıl 20'den fazla üniversitenin katılımıyla gerçekleştirilen marmara bölge toplantısı bu sene İstanbul Kültür Üniversitesi'nde gerçekleştirildi. - [Aydın Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2015-2/bilisim-konferansi-2015/) - Tarih: 14 Mart 2015 Etkinlik: İstanbul Aydın Üniversitesi Bilişim Konferansı Başlık: Sızma Testi Uzmanlığı Konu: Bu sunumda, Sızma testi uzmanı olmak için neler yapılmalı ?, Sızma testi uzmanlarının kurumlar için öneminin yanısıra mesleki deneyimler de paylaşılacaktır. İlgili yazı: Nasıl Ahlaklı Korsan Olunur ? - [Yıldız Teknik Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2015-2/iltek-gunleri/) - Tarih: 25 Mart 2015 Etkinlik: Yıldız Teknik Üniversitesi , İLTEK Günleri Başlık: Beyaz Şapkalı Hackerlar ve Siber Güvenlik Paneli Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Doğuş Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2015-2/dogus-universitesi-2015/) - Tarih: 15 Nisan 2015 Etkinlik: Doğuş Üniversitesi, Seminer Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Kocaeli Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2015-2/kocaeli-universitesi-2015/) - Tarih: 04 Mayıs 2015 Etkinlik: Kocaeli Üniversitesi Siber Güvenlik Konferansı Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Hacktrick](https://www.mertsarica.com/medya/sunumlar/2015-2/hacktrick-2015/) - Tarih: 07 Eylül 2015 Etkinlik: Hacktrick Siber Güvenlik Konferansı Başlık: Donanım Yazılımı (Firmware) Analizi Konu: Bu sunumda, donanım yazılımlarının (firmware) hangi araçlarla nasıl analiz edilebileceğine ve rastlanan güvenlik zafiyetlerine değinilecektir. Sunum dosyası: PDF Sürümü Powerpoint Sürümü - [TİDE](https://www.mertsarica.com/medya/sunumlar/2015-2/tide-2015/) - Tarih: 20 Ekim 2015 Etkinlik: Uluslararası İç Denetim Kongresi Başlık: Siber Saldırı & Defans Konu: Bu sunumda, Ethical Hacker Kimdir ? Firmalar Neden Ethical Hackerlara ve Ethical Hacking'e ihtiyaç duyarlar soruları işlenecektir. Sunum dosyası: Yakında.. - [Turizm Teknolojileri Günü](https://www.mertsarica.com/medya/sunumlar/2015-2/tbd-turizm-tekleri-gunu-2015/) - Tarih: 12 Aralık 2015 Etkinlik: Türkiye Bilişim Derneği, Turizm Teknolojileri Günü Başlık: Cryptokiller - Ev Yapımı CryptoLocker Engelleme Çözümü Konu: Bu sunumda, ülkemizi ve kullanıcılarımızı hedef alan Crypt0L0cker zararlı yazılımına ve bu zararlı yazılımla mücadelede kullanılabilecek, açık kaynak kodlu Cryptokiller aracına yer verilecektir. Sunum dosyası: Powerpoint - [Bilgi Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2015-2/bilgi-universitesi-2015/) - Tarih: 11 Aralık 2015 Cuma Saat: 14:00 Etkinlik: Bilgi Üniversitesi Bilişim Güvenliği Etkinliği Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Siber Güvenlik Kampı](https://www.mertsarica.com/medya/sunumlar/2016-2/siber-guvenlik-kampi-2016/) - Tarih: 15 Şubat 2016 Saat: 10:00 Etkinlik: Sakarya Üniversitesi Siber Güvenlik Kış Kampı Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [NetSec](https://www.mertsarica.com/medya/sunumlar/2016-2/netsec-2016/) - Tarih: 26 Mart 2016 Saat: 11:20 Etkinlik: NetSec Topluluğu Siber Güvenlik Etkinliği Konu: Zararlı JavaScript Analizi Sunum dosyası: Powerpoint - [FinSec](https://www.mertsarica.com/medya/sunumlar/2016-2/finsec-2016/) - Tarih: 28 Nisan 2016 Saat: 09:15 Etkinlik: FinSec Siber Güvenlik Ve SOC Etkinliği Konu: Mobil Zararlı Yazılım Analizi için Araç ve Gereçler Sunum dosyası: Yayımlanmayacaktır. - [Uludağ Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2016-2/uludag-universitesi-2016/) - Tarih: 17 Mayıs 2016 Salı Saat: 15:00 Etkinlik: Uludağ Üniversitesi Bilişim Günleri Etkinliği Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Yeditepe Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2016-2/yeditepe-universitesi/) - Tarih: 2 Mayıs 2016 Çarşamba Saat: 16:00 Etkinlik: Yeditepe Üniversitesi Güvenlik Semineri Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Bilişim Zirvesi](https://www.mertsarica.com/medya/sunumlar/2016-2/bilisim-zirvesi/) - Tarih: 23 Kasım 2016 Saat: 10:40 Etkinlik: Bilişim Zirvesi '16 Etkinliği Konu: Tuzak Sistem ile Hacker Avı Sunum dosyası: Powerpoint - [Üsküdar Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2017-2/uskudar-universitesi/) - Tarih: 24 Şubat 2017 Cuma Saat: 11:00 Etkinlik: Üsküdar Üniversitesi Bilişim Güvenliği ve Bilişim Suçları Konferansı Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Gebze Teknik Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2017-2/gebze-teknik-universitesi/) - Tarih: 14 Mart 2017 Salı Saat: 15:30 Etkinlik: Gebze Teknik Üniversitesi Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Şehir Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2017-2/sehir-universitesi/) - Tarih: 22 Mart 2017 Çarşamba Saat: 16:30 Etkinlik: Şehir Üniversitesi Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Pamukkale Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2017-2/pamukkale-universitesi/) - Tarih: 27 Nisan 2017 Perşembe Saat: 13:00 Etkinlik: Pamukkale Üniversitesi Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Balıkesir Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2017-2/balikesir-universitesi/) - Tarih: 3 Mayıs 2017 Çarşamba Saat: 13:00 Etkinlik: Pamukkale Üniversitesi Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [IstSec](https://www.mertsarica.com/medya/sunumlar/2017-2/istsec/) - Tarih: 4 Mayıs 2017 Etkinlik: İstSec’17 Bilgi Güvenliği Konferansı Başlık: Tuzak Sistemler ile Hacker Avı Konu: Bu sunumda, kurumları ve son kullanıcı sistemlerini hedef alan şifreleme çetesinin sistemlere nasıl sızdığına yer verilecektir. Sunum dosyası: Powerpoint - [CypSec](https://www.mertsarica.com/medya/sunumlar/2017-2/cypsec/) - Tarih: 25 Mayıs 2017 Etkinlik: Kıbrıs Siber Güvenlik Konferansı Başlık: Tuzak Sistemler ile Hacker Avı Konu: Bu sunumda, kurumları ve son kullanıcı sistemlerini hedef alan şifreleme çetesinin sistemlere nasıl sızdığına yer verilecektir. Sunum dosyası: Powerpoint - [IDC Security Summit](https://www.mertsarica.com/medya/sunumlar/2017-2/idc-security-summit/) - Tarih: 21 Eylül 2017 Etkinlik: IDC Security Summit Başlık: Bir APT Girişimi Konu: Bu sunumda Turla APT grubunun gerçekleştirmeye çalıştığı APT saldırısına yer verilecektir. Sunum dosyası: PDF - [Shield](https://www.mertsarica.com/medya/sunumlar/2017-2/shield/) - Tarih: 21 Kasım 2017 Salı Etkinlik: Shield Siber Güvenlik Konferansı Başlık: Sızmaya İlişkin İzleri Anında Nasıl Tespit Edebilirsiniz? (Panel) - [BİLMÖK](https://www.mertsarica.com/medya/sunumlar/2018-2/bilmok/) - Tarih: 10 Mart 2018 Cumartesi Saat: 12:00 Etkinlik: Yeditepe Üniversitesi , BİLMÖK Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [Bilkent Üniversitesi](https://www.mertsarica.com/medya/sunumlar/2018-2/bilkent-universitesi/) - Tarih: 28 Nisan 2018 Cumartesi Saat: 13:00 Etkinlik: Bilkent Üniversitesi , Bilkent Cyber Security Breakpoint Konu: Sızma Testi Uzmanlığı (Ethical Hacker) ve Kariyer İlgili yazılar: Nasıl Ahlaklı Korsan Olunur ? , Sızma Testi Uzmanlığı ve Kariyer - [turk-internet.com](https://www.mertsarica.com/medya/roportajlar/turk-internet-com/) - 28 Mart 2016 Pazartesi - turk-internet.com - Söyleşi Kaynak: http://www.turk-internet.com - [Internet Hukuku](https://www.mertsarica.com/medya/roportajlar/internet-hukuku/) - Internet Hukuku Röportajı - [Türkiye Gazetesi](https://www.mertsarica.com/medya/roportajlar/turkiye-gazetesi/) - Türkiye Gazetesi, Uzman Görüşü - [Semiyun](https://www.mertsarica.com/medya/roportajlar/semiyun/) - Semiyun Röportajı - [TRSec](https://www.mertsarica.com/medya/roportajlar/trsec/) - TRSec Röportajı ## Templates - [Default](https://www.mertsarica.com/feed-templates/default/) ## Categories - [PERSONAL](https://www.mertsarica.com/category/personal/) - For the list of all articles, including those that have not been translated into English, see the Archives page. For the translation, you can use the translation bar at the bottom left corner of each page. - [CYBERSECURITY](https://www.mertsarica.com/category/cybersecurity/) - For the list of all articles, including those that have not been translated into English, see the Archives page. For the translation, you can use the translation bar at the bottom left corner of each page. - [ANNOUNCEMENT](https://www.mertsarica.com/category/announcement/) - For the list of all articles, including those that have not been translated into English, see the Archives page. For the translation, you can use the translation bar at the bottom left corner of each page. - [ENGLISH](https://www.mertsarica.com/category/english/) - For the list of all articles, including those that have not been translated into English, see the Archives page. For the translation, you can use the translation bar at the bottom left corner of each page. - [TÜRKÇE](https://www.mertsarica.com/category/turkce/) - Bu zamana dek kaleme aldığım tüm yazılarımın listesine Archives sayfasından ulaşabilirsiniz. - [DUYURU](https://www.mertsarica.com/category/duyuru/) - Bu zamana dek kaleme aldığım tüm yazılarımın listesine Archives sayfasından ulaşabilirsiniz. - [KİŞİSEL](https://www.mertsarica.com/category/kisisel/) - Bu zamana dek kaleme aldığım tüm yazılarımın listesine Archives sayfasından ulaşabilirsiniz. - [SİBER GÜVENLİK](https://www.mertsarica.com/category/siber-guvenlik/) - Bu zamana dek kaleme aldığım tüm yazılarımın listesine Archives sayfasından ulaşabilirsiniz. ## Tags - [rfid](https://www.mertsarica.com/tag/rfid/) - [temassız](https://www.mertsarica.com/tag/temassiz/) - [contactless](https://www.mertsarica.com/tag/contactless/) - [paypass](https://www.mertsarica.com/tag/paypass/) - [paywave](https://www.mertsarica.com/tag/paywave/) - [rfidiot](https://www.mertsarica.com/tag/rfidiot/) - [rtlo](https://www.mertsarica.com/tag/rtlo/) - [ltro](https://www.mertsarica.com/tag/ltro/) - [unicode](https://www.mertsarica.com/tag/unicode/) - [evrensel kod karakteri](https://www.mertsarica.com/tag/evrensel-kod-karakteri/) - [spyeye](https://www.mertsarica.com/tag/spyeye/) - [zeus](https://www.mertsarica.com/tag/zeus/) - [trojan](https://www.mertsarica.com/tag/trojan/) - [malware](https://www.mertsarica.com/tag/malware/) - [zararlı yazılım](https://www.mertsarica.com/tag/zararli-yazilim/) - [zararlı yazılım analisti](https://www.mertsarica.com/tag/zararli-yazilim-analisti/) - [immunity debugger](https://www.mertsarica.com/tag/immunity-debugger/) - [ollydbg](https://www.mertsarica.com/tag/ollydbg/) - [programlama](https://www.mertsarica.com/tag/programlama/) - [python](https://www.mertsarica.com/tag/python/) - [idapython](https://www.mertsarica.com/tag/idapython/) - [ida python](https://www.mertsarica.com/tag/ida-python/) - [ruby](https://www.mertsarica.com/tag/ruby/) - [vmware](https://www.mertsarica.com/tag/vmware/) - [xss](https://www.mertsarica.com/tag/xss/) - [siteler arası betik çalıştırma](https://www.mertsarica.com/tag/siteler-arasi-betik-calistirma/) - [cross site scripting](https://www.mertsarica.com/tag/cross-site-scripting/) - [beef](https://www.mertsarica.com/tag/beef/) - [javascript](https://www.mertsarica.com/tag/javascript/) - [seh](https://www.mertsarica.com/tag/seh/) - [safeseh](https://www.mertsarica.com/tag/safeseh/) - [istismar](https://www.mertsarica.com/tag/istismar/) - [exploit](https://www.mertsarica.com/tag/exploit/) - [tersine mühendislik](https://www.mertsarica.com/tag/tersine-muhendislik/) - [rsa](https://www.mertsarica.com/tag/rsa/) - [sosyal medya](https://www.mertsarica.com/tag/sosyal-medya/) - [phishing](https://www.mertsarica.com/tag/phishing/) - [olsa saldırısı](https://www.mertsarica.com/tag/olsa-saldirisi/) - [sosyal ağ](https://www.mertsarica.com/tag/sosyal-ag/) - [rat](https://www.mertsarica.com/tag/rat/) - [istsec](https://www.mertsarica.com/tag/istsec/) - [bilgi güvenliği konferansı](https://www.mertsarica.com/tag/bilgi-guvenligi-konferansi/) - [hacker](https://www.mertsarica.com/tag/hacker/) - [ahlaklı korsan](https://www.mertsarica.com/tag/ahlakli-korsan/) - [ethical hacker](https://www.mertsarica.com/tag/ethical-hacker/) - [penetration tester](https://www.mertsarica.com/tag/penetration-tester/) - [cybook](https://www.mertsarica.com/tag/cybook/) - [pentest](https://www.mertsarica.com/tag/pentest/) - [orizon](https://www.mertsarica.com/tag/orizon/) - [e-book](https://www.mertsarica.com/tag/e-book/) - [ebook](https://www.mertsarica.com/tag/ebook/) - [e-kitap](https://www.mertsarica.com/tag/e-kitap/) - [ekitap](https://www.mertsarica.com/tag/ekitap/) - [firefox](https://www.mertsarica.com/tag/firefox/) - [oturum çerezi](https://www.mertsarica.com/tag/oturum-cerezi/) - [session cookie](https://www.mertsarica.com/tag/session-cookie/) - [oturum](https://www.mertsarica.com/tag/oturum/) - [cookie](https://www.mertsarica.com/tag/cookie/) - [çerez](https://www.mertsarica.com/tag/cerez/) - [doğum günü](https://www.mertsarica.com/tag/dogum-gunu/) - [jandarma](https://www.mertsarica.com/tag/jandarma/) - [web servis](https://www.mertsarica.com/tag/web-servis/) - [web service](https://www.mertsarica.com/tag/web-service/) - [soap](https://www.mertsarica.com/tag/soap/) - [wsdl](https://www.mertsarica.com/tag/wsdl/) - [mobil imza](https://www.mertsarica.com/tag/mobil-imza/) - [mobile signature](https://www.mertsarica.com/tag/mobile-signature/) - [wamp](https://www.mertsarica.com/tag/wamp/) - [script kiddie](https://www.mertsarica.com/tag/script-kiddie/) - [solucan](https://www.mertsarica.com/tag/solucan/) - [worm](https://www.mertsarica.com/tag/worm/) - [netsparker](https://www.mertsarica.com/tag/netsparker/) - [acunetix](https://www.mertsarica.com/tag/acunetix/) - [webinspect](https://www.mertsarica.com/tag/webinspect/) - [appscan](https://www.mertsarica.com/tag/appscan/) - [mod_security](https://www.mertsarica.com/tag/mod_security/) - [devlet siteleri](https://www.mertsarica.com/tag/devlet-siteleri/) - [btk](https://www.mertsarica.com/tag/btk/) - [tübitak](https://www.mertsarica.com/tag/tubitak/) - [tr-bome](https://www.mertsarica.com/tag/tr-bome/) - [bddk](https://www.mertsarica.com/tag/bddk/) - [google](https://www.mertsarica.com/tag/google/) - [milliyet](https://www.mertsarica.com/tag/milliyet/) - [kendimi şanslı hissediyorum](https://www.mertsarica.com/tag/kendimi-sansli-hissediyorum/) - [url yönlendirme](https://www.mertsarica.com/tag/url-yonlendirme/) - [url redirection](https://www.mertsarica.com/tag/url-redirection/) - [volatility](https://www.mertsarica.com/tag/volatility/) - [bellek](https://www.mertsarica.com/tag/bellek/) - [forensics](https://www.mertsarica.com/tag/forensics/) - [forensic](https://www.mertsarica.com/tag/forensic/) - [memory forensic](https://www.mertsarica.com/tag/memory-forensic/) - [memory forensics](https://www.mertsarica.com/tag/memory-forensics/) - [sertan kolat](https://www.mertsarica.com/tag/sertan-kolat/) - [powershell](https://www.mertsarica.com/tag/powershell/) - [metasploit](https://www.mertsarica.com/tag/metasploit/) - [meterpreter](https://www.mertsarica.com/tag/meterpreter/) - [.net](https://www.mertsarica.com/tag/net/) - [c#](https://www.mertsarica.com/tag/c/) - [betik](https://www.mertsarica.com/tag/betik/) - [çabuk tepki kodu](https://www.mertsarica.com/tag/cabuk-tepki-kodu/) - [qr code](https://www.mertsarica.com/tag/qr-code/) - [qrkod](https://www.mertsarica.com/tag/qrkod/) - [mobil güvenlik](https://www.mertsarica.com/tag/mobil-guvenlik/) - [penetrasyon testi](https://www.mertsarica.com/tag/penetrasyon-testi/) - [hacking](https://www.mertsarica.com/tag/hacking/) - [ethical hacking](https://www.mertsarica.com/tag/ethical-hacking/) - [sızma testi](https://www.mertsarica.com/tag/sizma-testi/) - [geotag](https://www.mertsarica.com/tag/geotag/) - [geotagging](https://www.mertsarica.com/tag/geotagging/) - [gps](https://www.mertsarica.com/tag/gps/) - [android](https://www.mertsarica.com/tag/android/) - [ios](https://www.mertsarica.com/tag/ios/) - [XMP](https://www.mertsarica.com/tag/xmp/) - [metadata](https://www.mertsarica.com/tag/metadata/) - [meta data](https://www.mertsarica.com/tag/meta-data/) - [CabinCr3w](https://www.mertsarica.com/tag/cabincr3w/) - [güvenlik tv](https://www.mertsarica.com/tag/guvenlik-tv/) - [guvenliktv](https://www.mertsarica.com/tag/guvenliktv/) - [halil ozturkci](https://www.mertsarica.com/tag/halil-ozturkci/) - [mert sarıca](https://www.mertsarica.com/tag/mert-sarica/) - [webcast](https://www.mertsarica.com/tag/webcast/) - [videocast](https://www.mertsarica.com/tag/videocast/) - [podcast](https://www.mertsarica.com/tag/podcast/) - [web cast](https://www.mertsarica.com/tag/web-cast/) - [video cast](https://www.mertsarica.com/tag/video-cast/) - [pod cast](https://www.mertsarica.com/tag/pod-cast/) - [netsec](https://www.mertsarica.com/tag/netsec/) - [redhack](https://www.mertsarica.com/tag/redhack/) - [redbot](https://www.mertsarica.com/tag/redbot/) - [bilgisayar korsanı](https://www.mertsarica.com/tag/bilgisayar-korsani/) - [kizil yazilim](https://www.mertsarica.com/tag/kizil-yazilim/) - [virustotal](https://www.mertsarica.com/tag/virustotal/) - [anonymous](https://www.mertsarica.com/tag/anonymous/) - [loic](https://www.mertsarica.com/tag/loic/) - [hoic](https://www.mertsarica.com/tag/hoic/) - [antivirüs](https://www.mertsarica.com/tag/antivirus/) - [mcafee](https://www.mertsarica.com/tag/mcafee/) - [code injection](https://www.mertsarica.com/tag/code-injection/) - [kod enjeksiyonu](https://www.mertsarica.com/tag/kod-enjeksiyonu/) - [kabuk kodu](https://www.mertsarica.com/tag/kabuk-kodu/) - [shellcode](https://www.mertsarica.com/tag/shellcode/) - [zafiyet](https://www.mertsarica.com/tag/zafiyet/) - [vulnerability](https://www.mertsarica.com/tag/vulnerability/) - [virusscan](https://www.mertsarica.com/tag/virusscan/) - [debugger](https://www.mertsarica.com/tag/debugger/) - [crypter](https://www.mertsarica.com/tag/crypter/) - [assembly](https://www.mertsarica.com/tag/assembly/) - [pe](https://www.mertsarica.com/tag/pe/) - [nopcon](https://www.mertsarica.com/tag/nopcon/) - [mobil uygulama güvenliği](https://www.mertsarica.com/tag/mobil-uygulama-guvenligi/) - [sunum](https://www.mertsarica.com/tag/sunum/) - [konferans](https://www.mertsarica.com/tag/konferans/) - [apk](https://www.mertsarica.com/tag/apk/) - [decompile](https://www.mertsarica.com/tag/decompile/) - [decompiling](https://www.mertsarica.com/tag/decompiling/) - [güvenlik testi](https://www.mertsarica.com/tag/guvenlik-testi/) - [siber güvenlik](https://www.mertsarica.com/tag/siber-guvenlik/) - [siber güvenlik uzmanı](https://www.mertsarica.com/tag/siber-guvenlik-uzmani/) - [hacked](https://www.mertsarica.com/tag/hacked/) - [twitter](https://www.mertsarica.com/tag/twitter/) - [hack4career](https://www.mertsarica.com/tag/hack4career/) - [zararlı kod](https://www.mertsarica.com/tag/zararli-kod/) - [linked in](https://www.mertsarica.com/tag/linked-in/) - [linkedin](https://www.mertsarica.com/tag/linkedin/) - [şifre kırma](https://www.mertsarica.com/tag/sifre-kirma/) - [şifre](https://www.mertsarica.com/tag/sifre/) - [parola](https://www.mertsarica.com/tag/parola/) - [pin](https://www.mertsarica.com/tag/pin/) - [model](https://www.mertsarica.com/tag/model/) - [yüz kilidi](https://www.mertsarica.com/tag/yuz-kilidi/) - [Ice Cream Sandwich](https://www.mertsarica.com/tag/ice-cream-sandwich/) - [pcap](https://www.mertsarica.com/tag/pcap/) - [adli bilişim](https://www.mertsarica.com/tag/adli-bilisim/) - [wireshark](https://www.mertsarica.com/tag/wireshark/) - [computer forensics](https://www.mertsarica.com/tag/computer-forensics/) - [snort](https://www.mertsarica.com/tag/snort/) - [bga](https://www.mertsarica.com/tag/bga/) - [bilgi güvenliği akademisi](https://www.mertsarica.com/tag/bilgi-guvenligi-akademisi/) - [Adli Bilimler Konferansı](https://www.mertsarica.com/tag/adli-bilimler-konferansi/) - [euroforensics](https://www.mertsarica.com/tag/euroforensics/) - [androguard](https://www.mertsarica.com/tag/androguard/) - [apk inspector](https://www.mertsarica.com/tag/apk-inspector/) - [apkinspector](https://www.mertsarica.com/tag/apkinspector/) - [dexdump](https://www.mertsarica.com/tag/dexdump/) - [ida pro](https://www.mertsarica.com/tag/ida-pro/) - [ida](https://www.mertsarica.com/tag/ida/) - [kötücül yazılım](https://www.mertsarica.com/tag/kotucul-yazilim/) - [zararlı yazılım analizi](https://www.mertsarica.com/tag/zararli-yazilim-analizi/) - [pdf](https://www.mertsarica.com/tag/pdf/) - [zararlı pdf analizi](https://www.mertsarica.com/tag/zararli-pdf-analizi/) - [offvis](https://www.mertsarica.com/tag/offvis/) - [apt](https://www.mertsarica.com/tag/apt/) - [remnux](https://www.mertsarica.com/tag/remnux/) - [origami](https://www.mertsarica.com/tag/origami/) - [poison ivy](https://www.mertsarica.com/tag/poison-ivy/) - [eskişehir](https://www.mertsarica.com/tag/eskisehir/) - [osmangazi üniversitesi](https://www.mertsarica.com/tag/osmangazi-universitesi/) - [bilgisayar ve matematik kulübü](https://www.mertsarica.com/tag/bilgisayar-ve-matematik-kulubu/) - [ctf](https://www.mertsarica.com/tag/ctf/) - [cridex](https://www.mertsarica.com/tag/cridex/) - [reversing](https://www.mertsarica.com/tag/reversing/) - [reverse engineering](https://www.mertsarica.com/tag/reverse-engineering/) - [fatmal](https://www.mertsarica.com/tag/fatmal/) - [andromeda](https://www.mertsarica.com/tag/andromeda/) - [iprice.pl](https://www.mertsarica.com/tag/iprice-pl/) - [linebench.ru](https://www.mertsarica.com/tag/linebench-ru/) - [dromedan](https://www.mertsarica.com/tag/dromedan/) - [downloader.dromedan](https://www.mertsarica.com/tag/downloader-dromedan/) - [immunitu debugger](https://www.mertsarica.com/tag/immunitu-debugger/) - [hack](https://www.mertsarica.com/tag/hack/) - [camera](https://www.mertsarica.com/tag/camera/) - [kamera](https://www.mertsarica.com/tag/kamera/) - [fuzz](https://www.mertsarica.com/tag/fuzz/) - [fuzzing](https://www.mertsarica.com/tag/fuzzing/) - [fuzzer](https://www.mertsarica.com/tag/fuzzer/) - [güvenlik zafiyeti](https://www.mertsarica.com/tag/guvenlik-zafiyeti/) - [uranium sip](https://www.mertsarica.com/tag/uranium-sip/) - [sip-10](https://www.mertsarica.com/tag/sip-10/) - [ofansif zararlı yazılım analizi](https://www.mertsarica.com/tag/ofansif-zararli-yazilim-analizi/) - [Kıbrıs Güvenlik Konferansı](https://www.mertsarica.com/tag/kibris-guvenlik-konferansi/) - [cypsec](https://www.mertsarica.com/tag/cypsec/) - [teensy](https://www.mertsarica.com/tag/teensy/) - [set](https://www.mertsarica.com/tag/set/) - [social engineering toolkit](https://www.mertsarica.com/tag/social-engineering-toolkit/) - [kautilya](https://www.mertsarica.com/tag/kautilya/) - [sosyal mühendislik](https://www.mertsarica.com/tag/sosyal-muhendislik/) - [social engineering](https://www.mertsarica.com/tag/social-engineering/) - [penetrastion test](https://www.mertsarica.com/tag/penetrastion-test/) - [siber güvenlik konferansı](https://www.mertsarica.com/tag/siber-guvenlik-konferansi/) - [istanbul siber güvenlik konferansı](https://www.mertsarica.com/tag/istanbul-siber-guvenlik-konferansi/) - [siber güvenlik konferansı istanbul](https://www.mertsarica.com/tag/siber-guvenlik-konferansi-istanbul/) - [istismar kodu](https://www.mertsarica.com/tag/istismar-kodu/) - [kabukkod](https://www.mertsarica.com/tag/kabukkod/) - [kabuk kod](https://www.mertsarica.com/tag/kabuk-kod/) - [kabukkod analizi](https://www.mertsarica.com/tag/kabukkod-analizi/) - [kabuk kod analizi](https://www.mertsarica.com/tag/kabuk-kod-analizi/) - [shellcode analysis](https://www.mertsarica.com/tag/shellcode-analysis/) - [siber güvenlik yaz kampı](https://www.mertsarica.com/tag/siber-guvenlik-yaz-kampi/) - [nginx](https://www.mertsarica.com/tag/nginx/) - [dos](https://www.mertsarica.com/tag/dos/) - [denial of service](https://www.mertsarica.com/tag/denial-of-service/) - [CVE-2013-2028](https://www.mertsarica.com/tag/cve-2013-2028/) - [fraud](https://www.mertsarica.com/tag/fraud/) - [dolandırıcı](https://www.mertsarica.com/tag/dolandirici/) - [jeton](https://www.mertsarica.com/tag/jeton/) - [access_token](https://www.mertsarica.com/tag/access_token/) - [facebook](https://www.mertsarica.com/tag/facebook/) - [twitter takipçi hilesi](https://www.mertsarica.com/tag/twitter-takipci-hilesi/) - [malware analysis](https://www.mertsarica.com/tag/malware-analysis/) - [photoshop tespiti](https://www.mertsarica.com/tag/photoshop-tespiti/) - [photoshop](https://www.mertsarica.com/tag/photoshop/) - [resim manipülasyonu](https://www.mertsarica.com/tag/resim-manipulasyonu/) - [ela](https://www.mertsarica.com/tag/ela/) - [error level analysis](https://www.mertsarica.com/tag/error-level-analysis/) - [fotoğraf manipülasyonu](https://www.mertsarica.com/tag/fotograf-manipulasyonu/) - [Exploit pack](https://www.mertsarica.com/tag/exploit-pack/) - [exploit kit](https://www.mertsarica.com/tag/exploit-kit/) - [istismar kiti](https://www.mertsarica.com/tag/istismar-kiti/) - [blackhole](https://www.mertsarica.com/tag/blackhole/) - [nuclear](https://www.mertsarica.com/tag/nuclear/) - [redkit](https://www.mertsarica.com/tag/redkit/) - [sakura](https://www.mertsarica.com/tag/sakura/) - [phoenix](https://www.mertsarica.com/tag/phoenix/) - [TTNet](https://www.mertsarica.com/tag/ttnet/) - [private exploit pack](https://www.mertsarica.com/tag/private-exploit-pack/) - [defref](https://www.mertsarica.com/tag/defref/) - [arduino](https://www.mertsarica.com/tag/arduino/) - [kızıl ötesi](https://www.mertsarica.com/tag/kizil-otesi/) - [infrared](https://www.mertsarica.com/tag/infrared/) - [casio cmd40](https://www.mertsarica.com/tag/casio-cmd40/) - [casio cmd-40](https://www.mertsarica.com/tag/casio-cmd-40/) - [universal remote controller](https://www.mertsarica.com/tag/universal-remote-controller/) - [tv kumandası](https://www.mertsarica.com/tag/tv-kumandasi/) - [Stuxnet](https://www.mertsarica.com/tag/stuxnet/) - [casus yazılım](https://www.mertsarica.com/tag/casus-yazilim/) - [spyware](https://www.mertsarica.com/tag/spyware/) - [istanbul bilgi güvenliği konferansı](https://www.mertsarica.com/tag/istanbul-bilgi-guvenligi-konferansi/) - [istsec'13](https://www.mertsarica.com/tag/istsec13/) - [istsec 2013](https://www.mertsarica.com/tag/istsec-2013/) - [spynet](https://www.mertsarica.com/tag/spynet/) - [spy-net](https://www.mertsarica.com/tag/spy-net/) - [zararlı yazlım analizi](https://www.mertsarica.com/tag/zararli-yazlim-analizi/) - [turkcell](https://www.mertsarica.com/tag/turkcell/) - [kvk](https://www.mertsarica.com/tag/kvk/) - [yurtici kargo](https://www.mertsarica.com/tag/yurtici-kargo/) - [pentester](https://www.mertsarica.com/tag/pentester/) - [sızma testi uzmanı](https://www.mertsarica.com/tag/sizma-testi-uzmani/) - [iş ilanı](https://www.mertsarica.com/tag/is-ilani/) - [zararlı yazılım analizi dersi](https://www.mertsarica.com/tag/zararli-yazilim-analizi-dersi/) - [bahçeşehir üniversitesi](https://www.mertsarica.com/tag/bahcesehir-universitesi/) - [bau](https://www.mertsarica.com/tag/bau/) - [www.mertsarica.com](https://www.mertsarica.com/tag/www-mertsarica-com/) - [www.hack4career.com](https://www.mertsarica.com/tag/www-hack4career-com/) - [mertsarıca](https://www.mertsarica.com/tag/mertsarica/) - [mutlu yıllar](https://www.mertsarica.com/tag/mutlu-yillar/) - [cuckoo](https://www.mertsarica.com/tag/cuckoo/) - [cuckoo sandbox](https://www.mertsarica.com/tag/cuckoo-sandbox/) - [kum havuzu](https://www.mertsarica.com/tag/kum-havuzu/) - [kum havuzu atlatma](https://www.mertsarica.com/tag/kum-havuzu-atlatma/) - [malwr.com](https://www.mertsarica.com/tag/malwr-com/) - [malwr](https://www.mertsarica.com/tag/malwr/) - [hesperbot](https://www.mertsarica.com/tag/hesperbot/) - [comodo](https://www.mertsarica.com/tag/comodo/) - [comodo antivirüs](https://www.mertsarica.com/tag/comodo-antivirus/) - [apache](https://www.mertsarica.com/tag/apache/) - [web application scanner](https://www.mertsarica.com/tag/web-application-scanner/) - [bots](https://www.mertsarica.com/tag/bots/) - [mod_rewrite](https://www.mertsarica.com/tag/mod_rewrite/) - [zararlıyazılım](https://www.mertsarica.com/tag/zararliyazilim/) - [sinkhole](https://www.mertsarica.com/tag/sinkhole/) - [obruk](https://www.mertsarica.com/tag/obruk/) - [flash player](https://www.mertsarica.com/tag/flash-player/) - [facebook virüs](https://www.mertsarica.com/tag/facebook-virus/) - [Hacktrick](https://www.mertsarica.com/tag/hacktrick/) - [güvenlik konferansı](https://www.mertsarica.com/tag/guvenlik-konferansi/) - [virus total](https://www.mertsarica.com/tag/virus-total/) - [proxy](https://www.mertsarica.com/tag/proxy/) - [vekil istemci](https://www.mertsarica.com/tag/vekil-istemci/) - [cntlm](https://www.mertsarica.com/tag/cntlm/) - [siber güvenlik sempozyomu](https://www.mertsarica.com/tag/siber-guvenlik-sempozyomu/) - [üniversite](https://www.mertsarica.com/tag/universite/) - [kocaeli üniversitesi](https://www.mertsarica.com/tag/kocaeli-universitesi/) - [sızma testi uzmanlığı](https://www.mertsarica.com/tag/sizma-testi-uzmanligi/) - [penetration testing](https://www.mertsarica.com/tag/penetration-testing/) - [xor](https://www.mertsarica.com/tag/xor/) - [vpn](https://www.mertsarica.com/tag/vpn/) - [mitm](https://www.mertsarica.com/tag/mitm/) - [sslstrip](https://www.mertsarica.com/tag/sslstrip/) - [kali](https://www.mertsarica.com/tag/kali/) - [raspberry](https://www.mertsarica.com/tag/raspberry/) - [raspberry pi](https://www.mertsarica.com/tag/raspberry-pi/) - [dns](https://www.mertsarica.com/tag/dns/) - [openvpn](https://www.mertsarica.com/tag/openvpn/) - [kaysec](https://www.mertsarica.com/tag/kaysec/) - [kayseri bilgi güvenliği konferansı](https://www.mertsarica.com/tag/kayseri-bilgi-guvenligi-konferansi/) - [kayseri bilgi güvenliği zirvesi](https://www.mertsarica.com/tag/kayseri-bilgi-guvenligi-zirvesi/) - [Erciyes Üniversitesi Bilgi Güvenliği Kulübü](https://www.mertsarica.com/tag/erciyes-universitesi-bilgi-guvenligi-kulubu/) - [bilgi güvenliği zirvesi](https://www.mertsarica.com/tag/bilgi-guvenligi-zirvesi/) - [bilteg](https://www.mertsarica.com/tag/bilteg/) - [bilteg bilgi güvenliği etkinliği](https://www.mertsarica.com/tag/bilteg-bilgi-guvenligi-etkinligi/) - [istanbul üniversitesi](https://www.mertsarica.com/tag/istanbul-universitesi/) - [IEEE](https://www.mertsarica.com/tag/ieee/) - [zyxel](https://www.mertsarica.com/tag/zyxel/) - [modem](https://www.mertsarica.com/tag/modem/) - [fiber modem](https://www.mertsarica.com/tag/fiber-modem/) - [adsl modem](https://www.mertsarica.com/tag/adsl-modem/) - [firmware](https://www.mertsarica.com/tag/firmware/) - [cihaz yazılımı](https://www.mertsarica.com/tag/cihaz-yazilimi/) - [nsa](https://www.mertsarica.com/tag/nsa/) - [adsl](https://www.mertsarica.com/tag/adsl/) - [iss](https://www.mertsarica.com/tag/iss/) - [internet servis sağlayıcısı](https://www.mertsarica.com/tag/internet-servis-saglayicisi/) - [kullanıcı dostu](https://www.mertsarica.com/tag/kullanici-dostu/) - [uygulama](https://www.mertsarica.com/tag/uygulama/) - [charles](https://www.mertsarica.com/tag/charles/) - [charles proxy](https://www.mertsarica.com/tag/charles-proxy/) - [linux](https://www.mertsarica.com/tag/linux/) - [hopper](https://www.mertsarica.com/tag/hopper/) - [hopperapp](https://www.mertsarica.com/tag/hopperapp/) - [edb](https://www.mertsarica.com/tag/edb/) - [disassembler](https://www.mertsarica.com/tag/disassembler/) - [hata ayıklayıcı](https://www.mertsarica.com/tag/hata-ayiklayici/) - [decompiler](https://www.mertsarica.com/tag/decompiler/) - [dga](https://www.mertsarica.com/tag/dga/) - [domain generation algorithm](https://www.mertsarica.com/tag/domain-generation-algorithm/) - [winappdbg](https://www.mertsarica.com/tag/winappdbg/) - [fiddler](https://www.mertsarica.com/tag/fiddler/) - [hesperbot scanner](https://www.mertsarica.com/tag/hesperbot-scanner/) - [hesperbot tarayıcısı](https://www.mertsarica.com/tag/hesperbot-tarayicisi/) - [pos](https://www.mertsarica.com/tag/pos/) - [ram scraper](https://www.mertsarica.com/tag/ram-scraper/) - [ram scraping](https://www.mertsarica.com/tag/ram-scraping/) - [crm](https://www.mertsarica.com/tag/crm/) - [dexter](https://www.mertsarica.com/tag/dexter/) - [cc_scanner](https://www.mertsarica.com/tag/cc_scanner/) - [istsec'14](https://www.mertsarica.com/tag/istsec14/) - [istsec 2014](https://www.mertsarica.com/tag/istsec-2014/) - [anti malware analysis](https://www.mertsarica.com/tag/anti-malware-analysis/) - [anti debug](https://www.mertsarica.com/tag/anti-debug/) - [anti disassembing](https://www.mertsarica.com/tag/anti-disassembing/) - [iku](https://www.mertsarica.com/tag/iku/) - [iku ieee mbt](https://www.mertsarica.com/tag/iku-ieee-mbt/) - [marmara bölge toplantısı](https://www.mertsarica.com/tag/marmara-bolge-toplantisi/) - [istanbul kultur universitesi](https://www.mertsarica.com/tag/istanbul-kultur-universitesi/) - [istanbul kultur university](https://www.mertsarica.com/tag/istanbul-kultur-university/) - [badusb](https://www.mertsarica.com/tag/badusb/) - [sandisk](https://www.mertsarica.com/tag/sandisk/) - [patriot](https://www.mertsarica.com/tag/patriot/) - [xpress](https://www.mertsarica.com/tag/xpress/) - [getinfo](https://www.mertsarica.com/tag/getinfo/) - [phison](https://www.mertsarica.com/tag/phison/) - [chip easy](https://www.mertsarica.com/tag/chip-easy/) - [black hat](https://www.mertsarica.com/tag/black-hat/) - [blackhat](https://www.mertsarica.com/tag/blackhat/) - [derbycon](https://www.mertsarica.com/tag/derbycon/) - [rubber ducky](https://www.mertsarica.com/tag/rubber-ducky/) - [ironkey](https://www.mertsarica.com/tag/ironkey/) - [2251-03](https://www.mertsarica.com/tag/2251-03/) - [airties](https://www.mertsarica.com/tag/airties/) - [superonline](https://www.mertsarica.com/tag/superonline/) - [router](https://www.mertsarica.com/tag/router/) - [air6372SO](https://www.mertsarica.com/tag/air6372so/) - [air 6372SO](https://www.mertsarica.com/tag/air-6372so/) - [donanım yazılımı](https://www.mertsarica.com/tag/donanim-yazilimi/) - [binwalk](https://www.mertsarica.com/tag/binwalk/) - [backdoor](https://www.mertsarica.com/tag/backdoor/) - [arka kapı](https://www.mertsarica.com/tag/arka-kapi/) - [watering hole](https://www.mertsarica.com/tag/watering-hole/) - [su kaynağı](https://www.mertsarica.com/tag/su-kaynagi/) - [watering hole attack](https://www.mertsarica.com/tag/watering-hole-attack/) - [su kaynagi saldirisi](https://www.mertsarica.com/tag/su-kaynagi-saldirisi/) - [swf](https://www.mertsarica.com/tag/swf/) - [flash](https://www.mertsarica.com/tag/flash/) - [sozcu](https://www.mertsarica.com/tag/sozcu/) - [haberturk](https://www.mertsarica.com/tag/haberturk/) - [fireeye](https://www.mertsarica.com/tag/fireeye/) - [penetration test](https://www.mertsarica.com/tag/penetration-test/) - [mobi](https://www.mertsarica.com/tag/mobi/) - [epub](https://www.mertsarica.com/tag/epub/) - [kindle](https://www.mertsarica.com/tag/kindle/) - [access point](https://www.mertsarica.com/tag/access-point/) - [kablosuz ağ](https://www.mertsarica.com/tag/kablosuz-ag/) - [erişim noktası](https://www.mertsarica.com/tag/erisim-noktasi/) - [wifi zone](https://www.mertsarica.com/tag/wifi-zone/) - [free wifi](https://www.mertsarica.com/tag/free-wifi/) - [ucretsiz wifi](https://www.mertsarica.com/tag/ucretsiz-wifi/) - [free wifi zone](https://www.mertsarica.com/tag/free-wifi-zone/) - [kablosuz internet](https://www.mertsarica.com/tag/kablosuz-internet/) - [tyupkin](https://www.mertsarica.com/tag/tyupkin/) - [atm zararlı yazılımı](https://www.mertsarica.com/tag/atm-zararli-yazilimi/) - [atm malware](https://www.mertsarica.com/tag/atm-malware/) - [ncr](https://www.mertsarica.com/tag/ncr/) - [solidcore](https://www.mertsarica.com/tag/solidcore/) - [mcafee application control](https://www.mertsarica.com/tag/mcafee-application-control/) - [mcafee hips](https://www.mertsarica.com/tag/mcafee-hips/) - [mcafee virusscan enterprise](https://www.mertsarica.com/tag/mcafee-virusscan-enterprise/) - [hediye](https://www.mertsarica.com/tag/hediye/) - [pi](https://www.mertsarica.com/tag/pi/) - [oyun](https://www.mertsarica.com/tag/oyun/) - [kim arıyor](https://www.mertsarica.com/tag/kim-ariyor/) - [cia](https://www.mertsarica.com/tag/cia/) - [telefon rehberi](https://www.mertsarica.com/tag/telefon-rehberi/) - [akıllı cihaz](https://www.mertsarica.com/tag/akilli-cihaz/) - [telefon](https://www.mertsarica.com/tag/telefon/) - [cep telefonu](https://www.mertsarica.com/tag/cep-telefonu/) - [dolandırıcılar](https://www.mertsarica.com/tag/dolandiricilar/) - [polis](https://www.mertsarica.com/tag/polis/) - [kontör](https://www.mertsarica.com/tag/kontor/) - [kariyer](https://www.mertsarica.com/tag/kariyer/) - [nessus](https://www.mertsarica.com/tag/nessus/) - [sans](https://www.mertsarica.com/tag/sans/) - [vizyon](https://www.mertsarica.com/tag/vizyon/) - [aydın üniversitesi](https://www.mertsarica.com/tag/aydin-universitesi/) - [yıldız teknik üniversitesi](https://www.mertsarica.com/tag/yildiz-teknik-universitesi/) - [iltek](https://www.mertsarica.com/tag/iltek/) - [hash](https://www.mertsarica.com/tag/hash/) - [md5](https://www.mertsarica.com/tag/md5/) - [hash length extension attack](https://www.mertsarica.com/tag/hash-length-extension-attack/) - [hash length extension](https://www.mertsarica.com/tag/hash-length-extension/) - [hash uzunluk genişletme saldırısı](https://www.mertsarica.com/tag/hash-uzunluk-genisletme-saldirisi/) - [sha-1](https://www.mertsarica.com/tag/sha-1/) - [sha-256](https://www.mertsarica.com/tag/sha-256/) - [sha-512](https://www.mertsarica.com/tag/sha-512/) - [sha1](https://www.mertsarica.com/tag/sha1/) - [sha256](https://www.mertsarica.com/tag/sha256/) - [sha512](https://www.mertsarica.com/tag/sha512/) - [kriptoloji](https://www.mertsarica.com/tag/kriptoloji/) - [kriptoanalist](https://www.mertsarica.com/tag/kriptoanalist/) - [kripto analist](https://www.mertsarica.com/tag/kripto-analist/) - [hashpump](https://www.mertsarica.com/tag/hashpump/) - [hash_extender](https://www.mertsarica.com/tag/hash_extender/) - [Merkle–Damgård](https://www.mertsarica.com/tag/merkle-damgard/) - [cryptography](https://www.mertsarica.com/tag/cryptography/) - [pi2](https://www.mertsarica.com/tag/pi2/) - [raspberry pi 2](https://www.mertsarica.com/tag/raspberry-pi-2/) - [sha](https://www.mertsarica.com/tag/sha/) - [hacking oyunu](https://www.mertsarica.com/tag/hacking-oyunu/) - [php](https://www.mertsarica.com/tag/php/) - [java](https://www.mertsarica.com/tag/java/) - [jvm](https://www.mertsarica.com/tag/jvm/) - [jar](https://www.mertsarica.com/tag/jar/) - [bytecode](https://www.mertsarica.com/tag/bytecode/) - [bayt kod](https://www.mertsarica.com/tag/bayt-kod/) - [dr garbage](https://www.mertsarica.com/tag/dr-garbage/) - [bytecode visualizer](https://www.mertsarica.com/tag/bytecode-visualizer/) - [allatori](https://www.mertsarica.com/tag/allatori/) - [obfuscator](https://www.mertsarica.com/tag/obfuscator/) - [obfuscating](https://www.mertsarica.com/tag/obfuscating/) - [interpreted](https://www.mertsarica.com/tag/interpreted/) - [yorumlanabilir](https://www.mertsarica.com/tag/yorumlanabilir/) - [java decompiler](https://www.mertsarica.com/tag/java-decompiler/) - [rej](https://www.mertsarica.com/tag/rej/) - [eclipse](https://www.mertsarica.com/tag/eclipse/) - [steganography](https://www.mertsarica.com/tag/steganography/) - [steganalysis](https://www.mertsarica.com/tag/steganalysis/) - [lsb](https://www.mertsarica.com/tag/lsb/) - [steganografi](https://www.mertsarica.com/tag/steganografi/) - [stegsolve](https://www.mertsarica.com/tag/stegsolve/) - [digital invisible ink toolkit](https://www.mertsarica.com/tag/digital-invisible-ink-toolkit/) - [rs analysis](https://www.mertsarica.com/tag/rs-analysis/) - [rgb](https://www.mertsarica.com/tag/rgb/) - [rgba](https://www.mertsarica.com/tag/rgba/) - [bit planes](https://www.mertsarica.com/tag/bit-planes/) - [jpeg](https://www.mertsarica.com/tag/jpeg/) - [jpg](https://www.mertsarica.com/tag/jpg/) - [png](https://www.mertsarica.com/tag/png/) - [çinliler](https://www.mertsarica.com/tag/cinliler/) - [mandiant](https://www.mertsarica.com/tag/mandiant/) - [apt-1](https://www.mertsarica.com/tag/apt-1/) - [zararlı yazıllım](https://www.mertsarica.com/tag/zararli-yazillim/) - [chinese](https://www.mertsarica.com/tag/chinese/) - [vt_mass_uploader](https://www.mertsarica.com/tag/vt_mass_uploader/) - [vt_reporter](https://www.mertsarica.com/tag/vt_reporter/) - [ofis](https://www.mertsarica.com/tag/ofis/) - [microsoft office](https://www.mertsarica.com/tag/microsoft-office/) - [office](https://www.mertsarica.com/tag/office/) - [word](https://www.mertsarica.com/tag/word/) - [excel](https://www.mertsarica.com/tag/excel/) - [docm](https://www.mertsarica.com/tag/docm/) - [xlm](https://www.mertsarica.com/tag/xlm/) - [pptm](https://www.mertsarica.com/tag/pptm/) - [power point](https://www.mertsarica.com/tag/power-point/) - [macro](https://www.mertsarica.com/tag/macro/) - [makro](https://www.mertsarica.com/tag/makro/) - [OfficeMalScanner](https://www.mertsarica.com/tag/officemalscanner/) - [MalHost-Setup](https://www.mertsarica.com/tag/malhost-setup/) - [vba](https://www.mertsarica.com/tag/vba/) - [visual basic script](https://www.mertsarica.com/tag/visual-basic-script/) - [banking malware](https://www.mertsarica.com/tag/banking-malware/) - [bankacılık zararlı yazılımı](https://www.mertsarica.com/tag/bankacilik-zararli-yazilimi/) - [usom](https://www.mertsarica.com/tag/usom/) - [some](https://www.mertsarica.com/tag/some/) - [apk-tool](https://www.mertsarica.com/tag/apk-tool/) - [android malware](https://www.mertsarica.com/tag/android-malware/) - [android zararlı yazılımı](https://www.mertsarica.com/tag/android-zararli-yazilimi/) - [bgd](https://www.mertsarica.com/tag/bgd/) - [bilgi güvenliği derneği](https://www.mertsarica.com/tag/bilgi-guvenligi-dernegi/) - [gazi üniversites](https://www.mertsarica.com/tag/gazi-universites/) - [gazi universitesi](https://www.mertsarica.com/tag/gazi-universitesi/) - [siber kamp](https://www.mertsarica.com/tag/siber-kamp/) - [siberkamp](https://www.mertsarica.com/tag/siberkamp/) - [siber guvenlik kampi](https://www.mertsarica.com/tag/siber-guvenlik-kampi/) - [event](https://www.mertsarica.com/tag/event/) - [present](https://www.mertsarica.com/tag/present/) - [gift](https://www.mertsarica.com/tag/gift/) - [boyun ipi](https://www.mertsarica.com/tag/boyun-ipi/) - [boyun askı ipi](https://www.mertsarica.com/tag/boyun-aski-ipi/) - [lanyard](https://www.mertsarica.com/tag/lanyard/) - [lanyards](https://www.mertsarica.com/tag/lanyards/) - [etkinlik](https://www.mertsarica.com/tag/etkinlik/) - [black hat usa 2015](https://www.mertsarica.com/tag/black-hat-usa-2015/) - [blackhat usa](https://www.mertsarica.com/tag/blackhat-usa/) - [black hat usa](https://www.mertsarica.com/tag/black-hat-usa/) - [blackhat usa 2015](https://www.mertsarica.com/tag/blackhat-usa-2015/) - [amerika](https://www.mertsarica.com/tag/amerika/) - [usa](https://www.mertsarica.com/tag/usa/) - [las vegas](https://www.mertsarica.com/tag/las-vegas/) - [vegas](https://www.mertsarica.com/tag/vegas/) - [çanta](https://www.mertsarica.com/tag/canta/) - [bag](https://www.mertsarica.com/tag/bag/) - [temassız kart](https://www.mertsarica.com/tag/temassiz-kart/) - [temassiz card](https://www.mertsarica.com/tag/temassiz-card/) - [rfid credit card](https://www.mertsarica.com/tag/rfid-credit-card/) - [pyreadline](https://www.mertsarica.com/tag/pyreadline/) - [pyscard](https://www.mertsarica.com/tag/pyscard/) - [apdu](https://www.mertsarica.com/tag/apdu/) - [stage fright](https://www.mertsarica.com/tag/stage-fright/) - [stagefright](https://www.mertsarica.com/tag/stagefright/) - [mms](https://www.mertsarica.com/tag/mms/) - [akıllı telefon](https://www.mertsarica.com/tag/akilli-telefon/) - [whatsapp](https://www.mertsarica.com/tag/whatsapp/) - [android vulnerability](https://www.mertsarica.com/tag/android-vulnerability/) - [android zafiyeti](https://www.mertsarica.com/tag/android-zafiyeti/) - [edward snowden](https://www.mertsarica.com/tag/edward-snowden/) - [gchq](https://www.mertsarica.com/tag/gchq/) - [hackrf](https://www.mertsarica.com/tag/hackrf/) - [hackrf one](https://www.mertsarica.com/tag/hackrf-one/) - [debugging](https://www.mertsarica.com/tag/debugging/) - [linux debugging](https://www.mertsarica.com/tag/linux-debugging/) - [crackme](https://www.mertsarica.com/tag/crackme/) - [gdb](https://www.mertsarica.com/tag/gdb/) - [remote debugging](https://www.mertsarica.com/tag/remote-debugging/) - [donanım yazılımı analizi](https://www.mertsarica.com/tag/donanim-yazilimi-analizi/) - [firmware analysis](https://www.mertsarica.com/tag/firmware-analysis/) - [sabanci universitesi](https://www.mertsarica.com/tag/sabanci-universitesi/) - [kitap](https://www.mertsarica.com/tag/kitap/) - [Alparslan Akyıldız](https://www.mertsarica.com/tag/alparslan-akyildiz/) - [Uygulamalarla Siber Güvenliğe Giriş](https://www.mertsarica.com/tag/uygulamalarla-siber-guvenlige-giris/) - [cekilis](https://www.mertsarica.com/tag/cekilis/) - [yeni başlayanlar](https://www.mertsarica.com/tag/yeni-baslayanlar/) - [cryptolocker](https://www.mertsarica.com/tag/cryptolocker/) - [cryptokiller](https://www.mertsarica.com/tag/cryptokiller/) - [thy](https://www.mertsarica.com/tag/thy/) - [şifreleme zararlı yazılımı](https://www.mertsarica.com/tag/sifreleme-zararli-yazilimi/) - [hacktrick 2015](https://www.mertsarica.com/tag/hacktrick-2015/) - [bellenim analizi](https://www.mertsarica.com/tag/bellenim-analizi/) - [firmware analizi](https://www.mertsarica.com/tag/firmware-analizi/) - [ransomware](https://www.mertsarica.com/tag/ransomware/) - [donanım yazımı analizi](https://www.mertsarica.com/tag/donanim-yazimi-analizi/) - [bellenim](https://www.mertsarica.com/tag/bellenim/) - [rf](https://www.mertsarica.com/tag/rf/) - [433mhz](https://www.mertsarica.com/tag/433mhz/) - [shodan](https://www.mertsarica.com/tag/shodan/) - [fidye](https://www.mertsarica.com/tag/fidye/) - [şifreleme](https://www.mertsarica.com/tag/sifreleme/) - [encryption](https://www.mertsarica.com/tag/encryption/) - [çete](https://www.mertsarica.com/tag/cete/) - [fidyeciler](https://www.mertsarica.com/tag/fidyeciler/) - [rdp](https://www.mertsarica.com/tag/rdp/) - [mssql](https://www.mertsarica.com/tag/mssql/) - [focus security conference](https://www.mertsarica.com/tag/focus-security-conference/) - [focus güvenlik konferansı](https://www.mertsarica.com/tag/focus-guvenlik-konferansi/) - [intel security](https://www.mertsarica.com/tag/intel-security/) - [serkan akcan](https://www.mertsarica.com/tag/serkan-akcan/) - [alper erbasi](https://www.mertsarica.com/tag/alper-erbasi/) - [alper arbaşı](https://www.mertsarica.com/tag/alper-arbasi/) - [focus security conference 2015](https://www.mertsarica.com/tag/focus-security-conference-2015/) - [focus security conference 15](https://www.mertsarica.com/tag/focus-security-conference-15/) - [dataserv](https://www.mertsarica.com/tag/dataserv/) - [özgür aşina](https://www.mertsarica.com/tag/ozgur-asina/) - [istsec 2015](https://www.mertsarica.com/tag/istsec-2015/) - [istsec'15](https://www.mertsarica.com/tag/istsec15/) - [bahcesehir](https://www.mertsarica.com/tag/bahcesehir/) - [tbd](https://www.mertsarica.com/tag/tbd/) - [tbdantalya](https://www.mertsarica.com/tag/tbdantalya/) - [türkiye bilisim dernegi](https://www.mertsarica.com/tag/turkiye-bilisim-dernegi/) - [turizm teknoloji gunleri](https://www.mertsarica.com/tag/turizm-teknoloji-gunleri/) - [Crypt0L0cker](https://www.mertsarica.com/tag/crypt0l0cker/) - [ahmet taskeser](https://www.mertsarica.com/tag/ahmet-taskeser/) - [malware analysis course](https://www.mertsarica.com/tag/malware-analysis-course/) - [training](https://www.mertsarica.com/tag/training/) - [lecturer](https://www.mertsarica.com/tag/lecturer/) - [ogretim gorevlisi](https://www.mertsarica.com/tag/ogretim-gorevlisi/) - [zararli yaziim analizi](https://www.mertsarica.com/tag/zararli-yaziim-analizi/) - [yeni yıl](https://www.mertsarica.com/tag/yeni-yil/) - [newyear](https://www.mertsarica.com/tag/newyear/) - [new year](https://www.mertsarica.com/tag/new-year/) - [happy new year](https://www.mertsarica.com/tag/happy-new-year/) - [cryptowall](https://www.mertsarica.com/tag/cryptowall/) - [angler](https://www.mertsarica.com/tag/angler/) - [firebug](https://www.mertsarica.com/tag/firebug/) - [debug](https://www.mertsarica.com/tag/debug/) - [hata ayıklama](https://www.mertsarica.com/tag/hata-ayiklama/) - [bilgi üniversitesi](https://www.mertsarica.com/tag/bilgi-universitesi/) - [CFR](https://www.mertsarica.com/tag/cfr/) - [yet another java decompiler](https://www.mertsarica.com/tag/yet-another-java-decompiler/) - [jadx](https://www.mertsarica.com/tag/jadx/) - [JDCore](https://www.mertsarica.com/tag/jdcore/) - [Fernflower](https://www.mertsarica.com/tag/fernflower/) - [procyon](https://www.mertsarica.com/tag/procyon/) - [kaynak koduna çevirme](https://www.mertsarica.com/tag/kaynak-koduna-cevirme/) - [obfuscation](https://www.mertsarica.com/tag/obfuscation/) - [csrf](https://www.mertsarica.com/tag/csrf/) - [burp](https://www.mertsarica.com/tag/burp/) - [burp suite](https://www.mertsarica.com/tag/burp-suite/) - [burp suite pro](https://www.mertsarica.com/tag/burp-suite-pro/) - [cross site request forgery](https://www.mertsarica.com/tag/cross-site-request-forgery/) - [huawei](https://www.mertsarica.com/tag/huawei/) - [turkcell vınn](https://www.mertsarica.com/tag/turkcell-vinn/) - [3g modem](https://www.mertsarica.com/tag/3g-modem/) - [usb modem](https://www.mertsarica.com/tag/usb-modem/) - [e353](https://www.mertsarica.com/tag/e353/) - [premium sms](https://www.mertsarica.com/tag/premium-sms/) - [ajax](https://www.mertsarica.com/tag/ajax/) - [arkakapı](https://www.mertsarica.com/tag/arkakapi/) - [banka](https://www.mertsarica.com/tag/banka/) - [basın](https://www.mertsarica.com/tag/basin/) - [cloudflare](https://www.mertsarica.com/tag/cloudflare/) - [ddos](https://www.mertsarica.com/tag/ddos/) - [debian](https://www.mertsarica.com/tag/debian/) - [huzeyfe](https://www.mertsarica.com/tag/huzeyfe/) - [Huzeyfe ÖNAL](https://www.mertsarica.com/tag/huzeyfe-onal/) - [ian murdock](https://www.mertsarica.com/tag/ian-murdock/) - [iran](https://www.mertsarica.com/tag/iran/) - [joomla](https://www.mertsarica.com/tag/joomla/) - [juniper](https://www.mertsarica.com/tag/juniper/) - [medya](https://www.mertsarica.com/tag/medya/) - [nic.tr](https://www.mertsarica.com/tag/nic-tr/) - [nictr](https://www.mertsarica.com/tag/nictr/) - [playstation](https://www.mertsarica.com/tag/playstation/) - [ps4](https://www.mertsarica.com/tag/ps4/) - [radikal](https://www.mertsarica.com/tag/radikal/) - [spamhaus](https://www.mertsarica.com/tag/spamhaus/) - [yenişafak](https://www.mertsarica.com/tag/yenisafak/) - [ahmet cihan](https://www.mertsarica.com/tag/ahmet-cihan/) - [radyo frekansı](https://www.mertsarica.com/tag/radyo-frekansi/) - [ask](https://www.mertsarica.com/tag/ask/) - [fsk](https://www.mertsarica.com/tag/fsk/) - [ook](https://www.mertsarica.com/tag/ook/) - [Amplitude Shift Keying](https://www.mertsarica.com/tag/amplitude-shift-keying/) - [kumanda](https://www.mertsarica.com/tag/kumanda/) - [uzaktan kumanda](https://www.mertsarica.com/tag/uzaktan-kumanda/) - [garaj kapısı](https://www.mertsarica.com/tag/garaj-kapisi/) - [315mhz](https://www.mertsarica.com/tag/315mhz/) - [ardunio](https://www.mertsarica.com/tag/ardunio/) - [modülasyon](https://www.mertsarica.com/tag/modulasyon/) - [ism](https://www.mertsarica.com/tag/ism/) - [coskun tasdemir](https://www.mertsarica.com/tag/coskun-tasdemir/) - [mikro denetleyici](https://www.mertsarica.com/tag/mikro-denetleyici/) - [iot](https://www.mertsarica.com/tag/iot/) - [internet of things](https://www.mertsarica.com/tag/internet-of-things/) - [nesnelerin guvenligi](https://www.mertsarica.com/tag/nesnelerin-guvenligi/) - [hubsan](https://www.mertsarica.com/tag/hubsan/) - [x4](https://www.mertsarica.com/tag/x4/) - [x4 h107c](https://www.mertsarica.com/tag/x4-h107c/) - [h107c](https://www.mertsarica.com/tag/h107c/) - [replay](https://www.mertsarica.com/tag/replay/) - [radio frequency](https://www.mertsarica.com/tag/radio-frequency/) - [drone](https://www.mertsarica.com/tag/drone/) - [iha](https://www.mertsarica.com/tag/iha/) - [insansız hava aracı](https://www.mertsarica.com/tag/insansiz-hava-araci/) - [netsec istanbul buluşması](https://www.mertsarica.com/tag/netsec-istanbul-bulusmasi/) - [javascript analizi](https://www.mertsarica.com/tag/javascript-analizi/) - [zararlı javascript analizi](https://www.mertsarica.com/tag/zararli-javascript-analizi/) - [netsec ağ ve bilgi güvenliği topluluğu](https://www.mertsarica.com/tag/netsec-ag-ve-bilgi-guvenligi-toplulugu/) - [netsec ag ve bulgu toplulugu](https://www.mertsarica.com/tag/netsec-ag-ve-bulgu-toplulugu/) - [js](https://www.mertsarica.com/tag/js/) - [phantomjs](https://www.mertsarica.com/tag/phantomjs/) - [hurriyet](https://www.mertsarica.com/tag/hurriyet/) - [hurriyethackathon](https://www.mertsarica.com/tag/hurriyethackathon/) - [netsec topluluğu](https://www.mertsarica.com/tag/netsec-toplulugu/) - [tag](https://www.mertsarica.com/tag/tag/) - [rfid tag](https://www.mertsarica.com/tag/rfid-tag/) - [rfid anahtarlık](https://www.mertsarica.com/tag/rfid-anahtarlik/) - [125 khz](https://www.mertsarica.com/tag/125-khz/) - [access control](https://www.mertsarica.com/tag/access-control/) - [rfid kartlı giriş sistemi](https://www.mertsarica.com/tag/rfid-kartli-giris-sistemi/) - [rfid kartlı geçiş sistemi](https://www.mertsarica.com/tag/rfid-kartli-gecis-sistemi/) - [T5577](https://www.mertsarica.com/tag/t5577/) - [phidget](https://www.mertsarica.com/tag/phidget/) - [1024_0](https://www.mertsarica.com/tag/1024_0/) - [PhidgetRFID](https://www.mertsarica.com/tag/phidgetrfid/) - [bilgi guvenligi akademsi](https://www.mertsarica.com/tag/bilgi-guvenligi-akademsi/) - [turk-internet.com](https://www.mertsarica.com/tag/turk-internet-com/) - [turk-internet](https://www.mertsarica.com/tag/turk-internet/) - [röportaj](https://www.mertsarica.com/tag/roportaj/) - [söyleşi](https://www.mertsarica.com/tag/soylesi/) - [fusun s.nebil](https://www.mertsarica.com/tag/fusun-s-nebil/) - [fusun nebil](https://www.mertsarica.com/tag/fusun-nebil/) - [fusun sarp nebil](https://www.mertsarica.com/tag/fusun-sarp-nebil/) - [güvenlik](https://www.mertsarica.com/tag/guvenlik/) - [slempo](https://www.mertsarica.com/tag/slempo/) - [slembunk](https://www.mertsarica.com/tag/slembunk/) - [e](https://www.mertsarica.com/tag/e/) - [ploit kit](https://www.mertsarica.com/tag/ploit-kit/) - [em4100](https://www.mertsarica.com/tag/em4100/) - [soc](https://www.mertsarica.com/tag/soc/) - [labris](https://www.mertsarica.com/tag/labris/) - [hilton](https://www.mertsarica.com/tag/hilton/) - [finsec](https://www.mertsarica.com/tag/finsec/) - [bilgi güvenliği](https://www.mertsarica.com/tag/bilgi-guvenligi/) - [bilgi guvenligi etkinligi](https://www.mertsarica.com/tag/bilgi-guvenligi-etkinligi/) - [kurumsal some](https://www.mertsarica.com/tag/kurumsal-some/) - [bluecoat](https://www.mertsarica.com/tag/bluecoat/) - [cyberark](https://www.mertsarica.com/tag/cyberark/) - [forepoint](https://www.mertsarica.com/tag/forepoint/) - [microsoft](https://www.mertsarica.com/tag/microsoft/) - [oltalama](https://www.mertsarica.com/tag/oltalama/) - [genymotion](https://www.mertsarica.com/tag/genymotion/) - [geny motion](https://www.mertsarica.com/tag/geny-motion/) - [jd-gui](https://www.mertsarica.com/tag/jd-gui/) - [dex2jar](https://www.mertsarica.com/tag/dex2jar/) - [root explorer](https://www.mertsarica.com/tag/root-explorer/) - [mobilsube](https://www.mertsarica.com/tag/mobilsube/) - [banking trojan](https://www.mertsarica.com/tag/banking-trojan/) - [bankacilik zararili yazilimi](https://www.mertsarica.com/tag/bankacilik-zararili-yazilimi/) - [sızma testi uzmanlığı ve kariyer](https://www.mertsarica.com/tag/sizma-testi-uzmanligi-ve-kariyer/) - [nasıl etik hacker olunur](https://www.mertsarica.com/tag/nasil-etik-hacker-olunur/) - [uludağ üniversitesi](https://www.mertsarica.com/tag/uludag-universitesi/) - [bursa](https://www.mertsarica.com/tag/bursa/) - [bilişim günleri](https://www.mertsarica.com/tag/bilisim-gunleri/) - [chrome](https://www.mertsarica.com/tag/chrome/) - [extension](https://www.mertsarica.com/tag/extension/) - [eklenti](https://www.mertsarica.com/tag/eklenti/) - [zararlı eklenti](https://www.mertsarica.com/tag/zararli-eklenti/) - [lapteccoder](https://www.mertsarica.com/tag/lapteccoder/) - [reklam](https://www.mertsarica.com/tag/reklam/) - [adstwitter](https://www.mertsarica.com/tag/adstwitter/) - [adstwitter video](https://www.mertsarica.com/tag/adstwitter-video/) - [begenlobi](https://www.mertsarica.com/tag/begenlobi/) - [autoit](https://www.mertsarica.com/tag/autoit/) - [lsasss.exe](https://www.mertsarica.com/tag/lsasss-exe/) - [svnhost.exe](https://www.mertsarica.com/tag/svnhost-exe/) - [fatura](https://www.mertsarica.com/tag/fatura/) - [safe](https://www.mertsarica.com/tag/safe/) - [internet şubesi](https://www.mertsarica.com/tag/internet-subesi/) - [mobilsubeindir](https://www.mertsarica.com/tag/mobilsubeindir/) - [mobilsubeyukle](https://www.mertsarica.com/tag/mobilsubeyukle/) - [bakir emre](https://www.mertsarica.com/tag/bakir-emre/) - [sinara hediye](https://www.mertsarica.com/tag/sinara-hediye/) - [advertisement](https://www.mertsarica.com/tag/advertisement/) - [banner](https://www.mertsarica.com/tag/banner/) - [normshield](https://www.mertsarica.com/tag/normshield/) - [pilight](https://www.mertsarica.com/tag/pilight/) - [wiring pi](https://www.mertsarica.com/tag/wiring-pi/) - [sinara](https://www.mertsarica.com/tag/sinara/) - [sinaralabs](https://www.mertsarica.com/tag/sinaralabs/) - [Apple_Updater](https://www.mertsarica.com/tag/apple_updater/) - [scit](https://www.mertsarica.com/tag/scit/) - [pi hediyem var](https://www.mertsarica.com/tag/pi-hediyem-var/) - [bayram](https://www.mertsarica.com/tag/bayram/) - [pi 2](https://www.mertsarica.com/tag/pi-2/) - [tweet](https://www.mertsarica.com/tag/tweet/) - [black hat usa 2016](https://www.mertsarica.com/tag/black-hat-usa-2016/) - [blackhat usa 2016](https://www.mertsarica.com/tag/blackhat-usa-2016/) - [charlie miller](https://www.mertsarica.com/tag/charlie-miller/) - [jeff moss](https://www.mertsarica.com/tag/jeff-moss/) - [defter](https://www.mertsarica.com/tag/defter/) - [backpack](https://www.mertsarica.com/tag/backpack/) - [14 ağustos](https://www.mertsarica.com/tag/14-agustos/) - [45. bölüm](https://www.mertsarica.com/tag/45-bolum/) - [equation group](https://www.mertsarica.com/tag/equation-group/) - [halilozturkci](https://www.mertsarica.com/tag/halilozturkci/) - [japonya](https://www.mertsarica.com/tag/japonya/) - [mike](https://www.mertsarica.com/tag/mike/) - [sertankolat](https://www.mertsarica.com/tag/sertankolat/) - [siber saldırı](https://www.mertsarica.com/tag/siber-saldiri/) - [Volkswagen](https://www.mertsarica.com/tag/volkswagen/) - [idapro](https://www.mertsarica.com/tag/idapro/) - [ceo](https://www.mertsarica.com/tag/ceo/) - [dubnium](https://www.mertsarica.com/tag/dubnium/) - [testine mühendislik](https://www.mertsarica.com/tag/testine-muhendislik/) - [pi hediyem var #7](https://www.mertsarica.com/tag/pi-hediyem-var-7/) - [darkhotel](https://www.mertsarica.com/tag/darkhotel/) - [eset](https://www.mertsarica.com/tag/eset/) - [stratus](https://www.mertsarica.com/tag/stratus/) - [eset türkiye](https://www.mertsarica.com/tag/eset-turkiye/) - [erkan tugral](https://www.mertsarica.com/tag/erkan-tugral/) - [casus telefon](https://www.mertsarica.com/tag/casus-telefon/) - [mspy](https://www.mertsarica.com/tag/mspy/) - [spy phone](https://www.mertsarica.com/tag/spy-phone/) - [root](https://www.mertsarica.com/tag/root/) - [jailbreak](https://www.mertsarica.com/tag/jailbreak/) - [efnet](https://www.mertsarica.com/tag/efnet/) - [irc](https://www.mertsarica.com/tag/irc/) - [bitchx](https://www.mertsarica.com/tag/bitchx/) - [slackware](https://www.mertsarica.com/tag/slackware/) - [reverse](https://www.mertsarica.com/tag/reverse/) - [yeditepe universitesi](https://www.mertsarica.com/tag/yeditepe-universitesi/) - [seminer](https://www.mertsarica.com/tag/seminer/) - [bilişim zirvesi](https://www.mertsarica.com/tag/bilisim-zirvesi/) - [honeypot](https://www.mertsarica.com/tag/honeypot/) - [deception](https://www.mertsarica.com/tag/deception/) - [tuzak](https://www.mertsarica.com/tag/tuzak/) - [tuzak sistem](https://www.mertsarica.com/tag/tuzak-sistem/) - [haliç](https://www.mertsarica.com/tag/halic/) - [arcsight](https://www.mertsarica.com/tag/arcsight/) - [hırsız](https://www.mertsarica.com/tag/hirsiz/) - [bluetooth](https://www.mertsarica.com/tag/bluetooth/) - [parani](https://www.mertsarica.com/tag/parani/) - [ud100](https://www.mertsarica.com/tag/ud100/) - [bluehydra](https://www.mertsarica.com/tag/bluehydra/) - [ble](https://www.mertsarica.com/tag/ble/) - [bluesnaring](https://www.mertsarica.com/tag/bluesnaring/) - [bluejacking](https://www.mertsarica.com/tag/bluejacking/) - [bluebugging](https://www.mertsarica.com/tag/bluebugging/) - [46. bölüm](https://www.mertsarica.com/tag/46-bolum/) - [mirai](https://www.mertsarica.com/tag/mirai/) - [yasaklar](https://www.mertsarica.com/tag/yasaklar/) - [tor](https://www.mertsarica.com/tag/tor/) - [emet](https://www.mertsarica.com/tag/emet/) - [dirty cow](https://www.mertsarica.com/tag/dirty-cow/) - [apple](https://www.mertsarica.com/tag/apple/) - [outlook](https://www.mertsarica.com/tag/outlook/) - [shadow brokers](https://www.mertsarica.com/tag/shadow-brokers/) - [wepwnhouses](https://www.mertsarica.com/tag/wepwnhouses/) - [M4St3Rm4pp3d](https://www.mertsarica.com/tag/m4st3rm4pp3d/) - [adobeupdate](https://www.mertsarica.com/tag/adobeupdate/) - [adobeupd](https://www.mertsarica.com/tag/adobeupd/) - [winupdate](https://www.mertsarica.com/tag/winupdate/) - [unixupdate](https://www.mertsarica.com/tag/unixupdate/) - [macosupdate](https://www.mertsarica.com/tag/macosupdate/) - [windows](https://www.mertsarica.com/tag/windows/) - [macos](https://www.mertsarica.com/tag/macos/) - [encoded](https://www.mertsarica.com/tag/encoded/) - [rc4](https://www.mertsarica.com/tag/rc4/) - [encrypted](https://www.mertsarica.com/tag/encrypted/) - [devlet](https://www.mertsarica.com/tag/devlet/) - [kurum](https://www.mertsarica.com/tag/kurum/) - [dvr](https://www.mertsarica.com/tag/dvr/) - [mooo.com](https://www.mertsarica.com/tag/mooo-com/) - [sucuri](https://www.mertsarica.com/tag/sucuri/) - [egm](https://www.mertsarica.com/tag/egm/) - [siber suclar daire baskanligi](https://www.mertsarica.com/tag/siber-suclar-daire-baskanligi/) - [ibtech](https://www.mertsarica.com/tag/ibtech/) - [x64dbg](https://www.mertsarica.com/tag/x64dbg/) - [compec](https://www.mertsarica.com/tag/compec/) - [hackathon](https://www.mertsarica.com/tag/hackathon/) - [jüri](https://www.mertsarica.com/tag/juri/) - [boğaziçi üniversitesi](https://www.mertsarica.com/tag/bogazici-universitesi/) - [bilişim kulübü](https://www.mertsarica.com/tag/bilisim-kulubu/) - [boğaziçi üniversitesi bilişim kulübü](https://www.mertsarica.com/tag/bogazici-universitesi-bilisim-kulubu/) - [compec.boun.edu.tr](https://www.mertsarica.com/tag/compec-boun-edu-tr/) - [boun.edu.tr](https://www.mertsarica.com/tag/boun-edu-tr/) - [akbank](https://www.mertsarica.com/tag/akbank/) - [ekoms](https://www.mertsarica.com/tag/ekoms/) - [cyber attack](https://www.mertsarica.com/tag/cyber-attack/) - [advanced persistent threat](https://www.mertsarica.com/tag/advanced-persistent-threat/) - [hsbc](https://www.mertsarica.com/tag/hsbc/) - [odtü](https://www.mertsarica.com/tag/odtu/) - [orta doğu teknik üniversitesi](https://www.mertsarica.com/tag/orta-dogu-teknik-universitesi/) - [kıbrıs](https://www.mertsarica.com/tag/kibris/) - [activemime](https://www.mertsarica.com/tag/activemime/) - [dtmf](https://www.mertsarica.com/tag/dtmf/) - [dolandırıcılık](https://www.mertsarica.com/tag/dolandiricilik/) - [Çift Tonlu Çoklu Frekans](https://www.mertsarica.com/tag/cift-tonlu-coklu-frekans/) - [Dual Tone Multi-Frequency](https://www.mertsarica.com/tag/dual-tone-multi-frequency/) - [Goertzel](https://www.mertsarica.com/tag/goertzel/) - [rize devlet hastanesi](https://www.mertsarica.com/tag/rize-devlet-hastanesi/) - [rdh](https://www.mertsarica.com/tag/rdh/) - [instagram](https://www.mertsarica.com/tag/instagram/) - [takipçi kazan](https://www.mertsarica.com/tag/takipci-kazan/) - [instagram takipçi](https://www.mertsarica.com/tag/instagram-takipci/) - [javascript crawler](https://www.mertsarica.com/tag/javascript-crawler/) - [burpsuite](https://www.mertsarica.com/tag/burpsuite/) - [insfollow.com](https://www.mertsarica.com/tag/insfollow-com/) - [gov.tr](https://www.mertsarica.com/tag/gov-tr/) - [devlet sitesi](https://www.mertsarica.com/tag/devlet-sitesi/) - [parola hırsızları](https://www.mertsarica.com/tag/parola-hirsizlari/) - [hacker avı](https://www.mertsarica.com/tag/hacker-avi/) - [üsküdar üniversitesi](https://www.mertsarica.com/tag/uskudar-universitesi/) - [bilişim suçları](https://www.mertsarica.com/tag/bilisim-suclari/) - [bilişim güvenliği](https://www.mertsarica.com/tag/bilisim-guvenligi/) - [sevil atasoy](https://www.mertsarica.com/tag/sevil-atasoy/) - [Mustafa ALTINKAYNAK](https://www.mertsarica.com/tag/mustafa-altinkaynak/) - [uygulamalı siber güvenlik ve hacking](https://www.mertsarica.com/tag/uygulamali-siber-guvenlik-ve-hacking/) - [abaküs](https://www.mertsarica.com/tag/abakus/) - [sanal dünya gerçek tehditler](https://www.mertsarica.com/tag/sanal-dunya-gercek-tehditler/) - [vakademi](https://www.mertsarica.com/tag/vakademi/) - [gebze teknik üniversitesi](https://www.mertsarica.com/tag/gebze-teknik-universitesi/) - [bilgisayar olaylarina mudahale](https://www.mertsarica.com/tag/bilgisayar-olaylarina-mudahale/) - [incident response & computer forensics](https://www.mertsarica.com/tag/incident-response-computer-forensics/) - [Jason T. Luttgens](https://www.mertsarica.com/tag/jason-t-luttgens/) - [kevin mandia](https://www.mertsarica.com/tag/kevin-mandia/) - [Matthew Pepe](https://www.mertsarica.com/tag/matthew-pepe/) - [yara](https://www.mertsarica.com/tag/yara/) - [fiyat.js](https://www.mertsarica.com/tag/fiyat-js/) - [downloader](https://www.mertsarica.com/tag/downloader/) - [full packet capture](https://www.mertsarica.com/tag/full-packet-capture/) - [tuzak sistem ile hacker avi](https://www.mertsarica.com/tag/tuzak-sistem-ile-hacker-avi/) - [exploit gelistirme 101](https://www.mertsarica.com/tag/exploit-gelistirme-101/) - [şehir üniversitesi](https://www.mertsarica.com/tag/sehir-universitesi/) - [m-trends](https://www.mertsarica.com/tag/m-trends/) - [m.salvalaggio@lse.ac.uk](https://www.mertsarica.com/tag/m-salvalaggiolse-ac-uk/) - [Confirmation_letter.docx](https://www.mertsarica.com/tag/confirmation_letter-docx/) - [CVE-2015-2545](https://www.mertsarica.com/tag/cve-2015-2545/) - [MS15-099](https://www.mertsarica.com/tag/ms15-099/) - [CVE-2016-7255](https://www.mertsarica.com/tag/cve-2016-7255/) - [MS16-135](https://www.mertsarica.com/tag/ms16-135/) - [Lollipop](https://www.mertsarica.com/tag/lollipop/) - [OGLCache.exe](https://www.mertsarica.com/tag/oglcache-exe/) - [84.202.2.12](https://www.mertsarica.com/tag/84-202-2-12/) - [Robert Miller](https://www.mertsarica.com/tag/robert-miller/) - [willie sutton](https://www.mertsarica.com/tag/willie-sutton/) - [mousejack](https://www.mertsarica.com/tag/mousejack/) - [kablosuz fare](https://www.mertsarica.com/tag/kablosuz-fare/) - [kablosuz klavye](https://www.mertsarica.com/tag/kablosuz-klavye/) - [wireless mouse](https://www.mertsarica.com/tag/wireless-mouse/) - [wireless keyboard](https://www.mertsarica.com/tag/wireless-keyboard/) - [logitech](https://www.mertsarica.com/tag/logitech/) - [keysniffer](https://www.mertsarica.com/tag/keysniffer/) - [jackit](https://www.mertsarica.com/tag/jackit/) - [nrf24](https://www.mertsarica.com/tag/nrf24/) - [crazyradio](https://www.mertsarica.com/tag/crazyradio/) - [KeyKeriki](https://www.mertsarica.com/tag/keykeriki/) - [nRF24L01](https://www.mertsarica.com/tag/nrf24l01/) - [KeySweeper](https://www.mertsarica.com/tag/keysweeper/) - [pamukkale üniversitesi](https://www.mertsarica.com/tag/pamukkale-universitesi/) - [balıkesir üniversitesi](https://www.mertsarica.com/tag/balikesir-universitesi/) - [baubit](https://www.mertsarica.com/tag/baubit/) - [balıkesir üniversitesi bilgisayar ve internet topluluğu](https://www.mertsarica.com/tag/balikesir-universitesi-bilgisayar-ve-internet-toplulugu/) - [eğitim](https://www.mertsarica.com/tag/egitim/) - [beyaz şapkalı hacker](https://www.mertsarica.com/tag/beyaz-sapkali-hacker/) - [ceh](https://www.mertsarica.com/tag/ceh/) - [certified ethical hacker](https://www.mertsarica.com/tag/certified-ethical-hacker/) - [netwire](https://www.mertsarica.com/tag/netwire/) - [kıbrıs siber güvenlik konferansı](https://www.mertsarica.com/tag/kibris-siber-guvenlik-konferansi/) - [cypsec 2017](https://www.mertsarica.com/tag/cypsec-2017/) - [kalkinma bankasi](https://www.mertsarica.com/tag/kalkinma-bankasi/) - [lefkosa](https://www.mertsarica.com/tag/lefkosa/) - [kktc](https://www.mertsarica.com/tag/kktc/) - [cypsec'17](https://www.mertsarica.com/tag/cypsec17/) - [blaster](https://www.mertsarica.com/tag/blaster/) - [conficker](https://www.mertsarica.com/tag/conficker/) - [lazarus](https://www.mertsarica.com/tag/lazarus/) - [ms17-010](https://www.mertsarica.com/tag/ms17-010/) - [renault](https://www.mertsarica.com/tag/renault/) - [wannacry](https://www.mertsarica.com/tag/wannacry/) - [kaspersky](https://www.mertsarica.com/tag/kaspersky/) - [dr. web](https://www.mertsarica.com/tag/dr-web/) - [proxy changer](https://www.mertsarica.com/tag/proxy-changer/) - [internet banking malware](https://www.mertsarica.com/tag/internet-banking-malware/) - [man in the proxy](https://www.mertsarica.com/tag/man-in-the-proxy/) - [man in the middle](https://www.mertsarica.com/tag/man-in-the-middle/) - [0c03.exe](https://www.mertsarica.com/tag/0c03-exe/) - [Flash-2017.js](https://www.mertsarica.com/tag/flash-2017-js/) - [valnorak.top](https://www.mertsarica.com/tag/valnorak-top/) - [highetave.xyz](https://www.mertsarica.com/tag/highetave-xyz/) - [ritakindek.xyz](https://www.mertsarica.com/tag/ritakindek-xyz/) - [redterma.pw](https://www.mertsarica.com/tag/redterma-pw/)