← Ana Sayfa
// REDCELL Blog

Siber Güvenlik Yazıları

Sızma testi, zafiyet yönetimi, savunma stratejileri ve saldırı anatomisi üzerine uzman içerikler.

OWASP

OWASP Top 10: Web Güvenliğinin En Kritik 10 Riski (Ana Rehber)

OWASP Top 10, web uygulamalarındaki en kritik güvenlik risklerinin sektör standardı listesidir. Her kategoriyi kısaca açıklıyor, derinlemesine yazılarımıza yönl

2026-08-01
XSS

XSS Türleri: Reflected, Stored ve DOM-Based Farkları

Cross-Site Scripting tek bir açık değildir. Reflected, Stored ve DOM-based XSS'in nasıl çalıştığını, farklarını ve her biri için doğru savunmayı örneklerle ele

2026-08-01
Kali Linux

Kali Linux'u Windows'ta Kurmak: WSL ve Sanal Makine Karşılaştırması

Windows kullanıcıları Kali Linux'u iki temel yolla çalıştırabilir: WSL (hafif, hızlı) veya sanal makine (tam izole lab). Hangisi ne zaman kullanılır, adım adım

2026-08-01
OSINT

Google Dorking: Arama Motoruyla Bilgi Toplama ve Kendinizi Koruma

Google Dorking, özel arama operatörleriyle internette açıkta kalmış dosya ve bilgileri bulma sanatıdır. Operatörler, örnekler ve en önemlisi: kendi verinizi bu

2026-08-01
nmap

nmap NSE Script'leri: Keşiften Zafiyet Taramasına

nmap sadece port taramaz. NSE (Nmap Scripting Engine) ile servis keşfi, zafiyet tespiti, brute-force ve daha fazlası yapılır. Kategoriler ve en faydalı script'l

2026-07-31
LFI

LFI ve RFI: Dosya Dahil Etme Açıkları Nasıl Çalışır ve Nasıl Önlenir?

Local ve Remote File Inclusion açıkları, bir web uygulamasının sunucu dosyalarını okumasına ve hatta kod çalıştırmasına yol açabilir. Çalışma mantığı, PHP wrapp

2026-07-31
sqlmap

sqlmap İleri Seviye: Tamper Script'leri, WAF Atlatma ve Veri Çekme

sqlmap'in temelinin ötesine geçiyoruz: --level/--risk ayarı, tamper script'leriyle WAF atlatma, veritabanı ve tablo çekme, ve dikkat edilmesi gereken operasyone

2026-07-31
SQL Injection

SQL Injection Türleri: Error-Based, Union-Based, Blind ve Time-Based

SQL Injection tek bir açık değil, bir açık ailesidir. Error-based, union-based, boolean-blind ve time-based türlerini örneklerle, tespit yöntemleriyle ve doğru

2026-07-31
KOBİ

KOBİ'ler İçin 5 Ücretsiz Güvenlik Kontrolü — Bugün 30 Dakikada Yapın

Siber saldırıların en sık hedefi büyük şirketler değil, KOBİ'lerdir. İşte bugün, ücretsiz ve teknik bilgi gerektirmeden yapabileceğiniz 5 temel güvenlik kontrol

2026-07-31
KOBİ

KOBİ'ler İçin 5 Dakikada Yapabileceğiniz 5 Ücretsiz Güvenlik Kontrolü

Siber güvenlik pahalı ve karmaşık olmak zorunda değil. Teknik bilgi gerektirmeyen, 5 dakikada ve ücretsiz yapabileceğiniz 5 kritik güvenlik kontrolü — adım adım

2026-07-31
Senaryo

Zararsız Görünen Bir 'Profil Fotoğrafı' Alanı Sunucuyu Nasıl Ele Geçirtir? — Kritik RCE Senaryosu

Profil fotoğrafı yükleme alanı, bir resim yerine tek satırlık bir dosya kabul etti ve saldırgana sunucuda komut çalıştırma yetkisi verdi. Dosya yükleme → webshe

2026-07-14
Senaryo

URL'deki Tek Rakamı Değiştirdik, Başkasının Faturası Açıldı — IDOR Senaryosu

Sistemde hiçbir 'hack' yoktu; sadece adres çubuğundaki bir numarayı bir artırdık ve bir yabancının faturasını gördük. Sessiz ama yıkıcı bir açık: IDOR ve çözümü

2026-07-14
Senaryo

Masum Bir Yorum Kutusu, Çalınan Yönetici Oturumu — Depolanan XSS Senaryosu

Bir ziyaretçinin bıraktığı 'yorum', yöneticinin tarayıcısında çalışan bir koda dönüştü ve oturumu çaldı. Depolanan XSS'in adım adım anatomisi ve kalıcı çözümü.

2026-07-14
Senaryo

Tek Bir Giriş Formu Nasıl Bütün Veritabanını Ele Verdi? — Anonim SQL Injection Senaryosu

Sıradan bir giriş ekranı, tek bir tırnak işaretiyle tüm kullanıcı veritabanını dışarı sızdırdı. Adım adım, komutlarıyla bir SQL Injection senaryosu ve doğru çöz

2026-07-14
Uygulamalı

Uygulamalı: Bir Web Hedefinde İlk Keşif (nmap + whatweb + nikto)

Yetkili bir web hedefinde adım adım keşif: açık portları bulma, teknoloji parmak izi çıkarma ve web sunucusu zafiyetlerini tarama — komutlarla.

2026-07-12
Kali Linux

Kali Linux'a Başlangıç: Kurulum, Temel Araçlar ve İlk Adımlar

Kali Linux nedir, hangi dağıtım çeşitleri var, sanal makineye nasıl kurulur ve ilk kullanılması gereken temel araçlar hangileridir?

2026-07-12
Temel

Sanal Makine Nedir ve Sızma Testinde Neden Kullanılır?

Sanal makine (VM) nedir, nasıl çalışır ve güvenlik testlerinde neden vazgeçilmezdir? Hipervizör türleri, snapshot ve izole lab kurulumu.

2026-07-12
Zafiyet

En Sık Görülen 5 Web Uygulaması Zafiyeti

Web uygulamalarında en çok karşılaşılan 5 kritik zafiyet: SQL Injection, XSS, kimlik doğrulama açıkları, yanlış yapılandırma ve erişim kontrolü hataları.

2026-07-06
Sızma Testi

Sızma Testi (Pentest) Nedir ve Neden Gereklidir?

Sızma testi, sistemlerinizi gerçek bir saldırgan gibi test ederek zafiyetleri saldırganlardan önce bulmanızı sağlar. Pentest türleri, süreci ve faydaları.

2026-07-06