<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Anasayfa on Alperen Keskin</title>
    <link>https://alperenkeskin.com/</link>
    <description>Recent content in Anasayfa on Alperen Keskin</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>tr</language>
    <lastBuildDate>Fri, 06 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://alperenkeskin.com/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Burp Suite Certified Practitioner (BSCP) - Sınav Deneyimim</title>
      <link>https://alperenkeskin.com/posts/bscp/bscp-sinav-deneyimi/</link>
      <pubDate>Fri, 06 Mar 2026 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/posts/bscp/bscp-sinav-deneyimi/</guid>
      
      <description>&lt;h2 id=&#34;sınav-hakkında&#34;&gt;Sınav Hakkında&lt;/h2&gt;
&lt;p&gt;BSCP, PortSwigger tarafından verilen ve web uygulama güvenliği alanında gerçekten değer gören bir sertifika. Sınav 2 farklı web uygulaması üzerinde geçiyor ve her birinde 3 aşama var, sınavı geçmek için hepsini tamamlamanız gerekiyor. Toplamda 4 saatiniz var ki bu süre biraz kısa kalabiliyor, özellikle bir rabbit hole&amp;rsquo;a düşerseniz zamanı iyi yönetmeniz gerekiyor.&lt;/p&gt;
&lt;p&gt;Sınava girmeden önce PortSwigger&amp;rsquo;ın sunduğu Practice Exam&amp;rsquo;i mutlaka çözün. Sınav formatına önceden aşina olmanızı sağlıyor, gerçek sınav gibi odaklanarak çözmenizi öneririm.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Thick Client Sızma Testi: DLL Hijacking</title>
      <link>https://alperenkeskin.com/posts/pentest-teknikleri/dll-hijacking/</link>
      <pubDate>Sun, 25 Jan 2026 15:00:00 +0300</pubDate>
      
      <guid>https://alperenkeskin.com/posts/pentest-teknikleri/dll-hijacking/</guid>
      
      <description>&lt;p&gt;Modern Windows uygulamaları, fonksiyonelliklerini modüler hale getirmek için &lt;strong&gt;Dynamic Link Library (DLL)&lt;/strong&gt; dosyalarına güvenir. Ancak bu güven ilişkisi, kütüphane arama hiyerarşisindeki mantıksal hatalarla birleştiğinde Red Team operasyonlarında &lt;strong&gt;yetki yükseltme ve kalıcılık&lt;/strong&gt; sağlayan kritik bir &lt;strong&gt;DLL Hijacking zafiyetine&lt;/strong&gt; dönüşür.&lt;/p&gt;
&lt;p&gt;Bu yazıda, DLL Hijacking zafiyetini, Windows’un kütüphane arama hiyerarşisini ve bu zafiyetin tespit-doğrulama-exploit sürecini teknik ayrıntılarıyla ele alıyoruz.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;1-dll-hijacking-nedir&#34;&gt;1. DLL Hijacking Nedir?&lt;/h2&gt;
&lt;p&gt;DLL Hijacking, bir uygulamanın ihtiyaç duyduğu orijinal (benign) kütüphaneyi (.dll) ararken arama hiyerarşisindeki bir dizine, saldırganın zararlı bir dosyayı yerleştirmesi işlemidir. Uygulama, kütüphanenin tam yolunu (&lt;strong&gt;absolute path&lt;/strong&gt;) bilmediği durumlarda Windows Loader&amp;rsquo;ın arama algoritmasına güvenir.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>JWT Saldırı Teknikleri</title>
      <link>https://alperenkeskin.com/posts/pentest-teknikleri/jwt-saldirilari/</link>
      <pubDate>Thu, 11 Dec 2025 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/posts/pentest-teknikleri/jwt-saldirilari/</guid>
      
      <description>&lt;p&gt;Bu yazıda JWT’nin temel yapısını, algoritmalarını ve gerçek dünyada pentester’lar tarafından en çok kullanılan saldırı tekniklerini ayrıntılarıyla ele alıyoruz.&lt;/p&gt;
&lt;p&gt;JSON Web Token (JWT), modern web uygulamalarında kimlik doğrulama ve yetkilendirme için kullanılan, stateless ve taşınabilir bir standarttır. Doğru yapılandırıldığında etkili bir kimlik doğrulama mekanizması sunar ama yanlış uygulandığında kritik güvenlik açıklarına yol açabilir.&lt;/p&gt;
&lt;h2 id=&#34;1-jwt-nedir--temel-yapı&#34;&gt;1. JWT Nedir? – Temel Yapı&lt;/h2&gt;
&lt;p&gt;JWT, kimliği doğrulanmış kullanıcıya sunucu tarafından verilen imzalı bir kimlik tokenıdır. “Stateless” olduğundan, kullanıcı her istekte token’ı header içinde taşır:&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>2FA Bypass Teknikleri</title>
      <link>https://alperenkeskin.com/posts/pentest-teknikleri/2fa-bypass-teknikleri/</link>
      <pubDate>Sat, 12 Jul 2025 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/posts/pentest-teknikleri/2fa-bypass-teknikleri/</guid>
      
      <description>&lt;p&gt;Penetrasyon testleri ve bug bounty sırasında en sık karşılaştığım güvenlik önlemlerinden biri 2FA, yani iki faktörlü kimlik doğrulama. Güzel bir güvenlik katmanı ama yanlış ya da eksik uygulandığında aşılması da bir o kadar mümkün hale geliyor. Bu yazıda, pratikte karşılaştığım veya testlerde denediğim bazı 2FA atlatma yöntemlerini paylaşmak istiyorum.&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id=&#34;1-response-manipulation-yanıt-manipülasyonu&#34;&gt;1. Response Manipulation (Yanıt Manipülasyonu)&lt;/h3&gt;
&lt;p&gt;Bazen uygulama sunucusundan dönen yanıt, istemci tarafında kontrolsüz şekilde yorumlanıyor. Örneğin:&lt;/p&gt;
&lt;p&gt;Orijinal Yanıt:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-json&#34; data-lang=&#34;json&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;p&#34;&gt;{&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;nt&#34;&gt;&amp;#34;success&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;kc&#34;&gt;false&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &lt;span class=&#34;nt&#34;&gt;&amp;#34;message&amp;#34;&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;:&lt;/span&gt; &lt;span class=&#34;s2&#34;&gt;&amp;#34;Authentication failed&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;p&#34;&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Bu yanıtı intercept edip şöyle değiştirdiğinizde:&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Yi IoT Güvenlik Kameralarında Uzaktan Kod Çalıştırma (RCE) Zafiyeti Analizi</title>
      <link>https://alperenkeskin.com/posts/iot-hacking/yi-iot-rce-zafiyet-analizi/</link>
      <pubDate>Mon, 23 Jun 2025 21:00:00 +0300</pubDate>
      
      <guid>https://alperenkeskin.com/posts/iot-hacking/yi-iot-rce-zafiyet-analizi/</guid>
      
      <description>&lt;h2 id=&#34;yi-iot-güvenlik-kameralarında-uzaktan-kod-çalıştırma-rce-zafiyeti&#34;&gt;Yi IoT Güvenlik Kameralarında Uzaktan Kod Çalıştırma (RCE) Zafiyeti&lt;/h2&gt;
&lt;p&gt;Akıllı ev sistemlerinde kullanılan güvenlik kameraları, evimizi daha güvenli hale getirmek için tasarlansa da bazen bu cihazlar kendileri ciddi bir güvenlik riski haline gelebiliyor. Bu yazıda, Yi IoT marka IP kameralarında tespit edilen ve GitHub’da &lt;a href=&#34;https://github.com/Yasha-ops/RCE-YiIOT&#34;&gt;Yasha-ops&lt;/a&gt; tarafından yayımlanan bir &lt;strong&gt;uzaktan kod çalıştırma (RCE)&lt;/strong&gt; zafiyetini inceleyeceğiz.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;-zafiyetin-özeti&#34;&gt;🚨 Zafiyetin Özeti&lt;/h2&gt;
&lt;p&gt;Yi IoT kameraları üzerinde çalışan iki servis, saldırganlara cihaz üzerinde tam yetkiyle işlem yapma imkânı tanımaktadır:&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Nuclei ile Zafiyet Tespiti</title>
      <link>https://alperenkeskin.com/posts/nuclei-zafiyet/</link>
      <pubDate>Sun, 15 Jun 2025 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/posts/nuclei-zafiyet/</guid>
      
      <description>&lt;h1 id=&#34;nuclei-ile-zafiyet-tespiti&#34;&gt;Nuclei ile Zafiyet Tespiti&lt;/h1&gt;
&lt;p&gt;Nuclei, ProjectDiscovery ekibi tarafından geliştirilen, güvenlik açığı taraması, keşif ve penetrasyon testlerini otomatikleştiren güçlü bir açık kaynak aracıdır. Go diliyle yazılan bu araç, TCP, DNS, HTTP gibi farklı protokoller üzerinden hızlı ve esnek zafiyet taramaları yapabilir. Özelleştirilebilir yapısı sayesinde hem geliştiriciler hem de güvenlik araştırmacıları için popülerdir.&lt;/p&gt;
&lt;p&gt;Nuclei&amp;rsquo;nin en büyük avantajlarından biri, sürekli güncellenen zafiyet şablonlarıyla yaygın güvenlik açıklarını hızlıca tespit edebilmesidir. Ayrıca, diğer güvenlik araçlarıyla entegrasyon sağlayarak otomatik güvenlik testlerini iş akışlarına dahil etmek isteyenler için ideal bir çözüm sunar.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Aireplay-ng ile Kablosuz Ağlara DOS Saldırısı</title>
      <link>https://alperenkeskin.com/posts/kablosuz-ag-saldiri/</link>
      <pubDate>Sat, 14 Jun 2025 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/posts/kablosuz-ag-saldiri/</guid>
      
      <description>&lt;p&gt;Aireplay-ng, kablosuz ağların parolasını kırmak için sahte trafik üreten ve bu ağlara yönelik DoS (Denial of Service) saldırıları gerçekleştiren güçlü bir araçtır.&lt;/p&gt;
&lt;p&gt;Aireplay-ng ile DoS saldırısı gerçekleştirmek için iki yöntem bulunur: Bunlardan ilki, kablosuz ağdaki belirli bir istemciye yönelikken; ikincisi, tüm ağa yönelik genel bir saldırıyı kapsar.&lt;/p&gt;
&lt;p&gt;Bu yazıda, tüm istemcilere yönelik saldırı adımları detaylı bir şekilde açıklanacaktır.&lt;/p&gt;
&lt;h2 id=&#34;1-adım&#34;&gt;1. Adım&lt;/h2&gt;
&lt;p&gt;Kablosuz ağ kartımızı monitör moduna almak için öncelikle adını öğreniyoruz.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Hakkımda</title>
      <link>https://alperenkeskin.com/pages/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      
      <guid>https://alperenkeskin.com/pages/about/</guid>
      
      <description>&lt;p&gt;Merhaba, ben &lt;strong&gt;Alperen Keskin&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ofansif güvenlik alanında uzman bir &lt;strong&gt;Siber Güvenlik Uzmanı&lt;/strong&gt;yım. Web, Mobil, Ağ ve Active Directory ortamlarında saldırgan bakış açısıyla sızma testleri gerçekleştiriyorum. Ayrıca SOC operasyonları ve olay müdahalesi süreçlerinde bilgiye sahibim.&lt;/p&gt;
&lt;h3 id=&#34;-deneyim&#34;&gt;💼 Deneyim&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Siber Güvenlik Uzmanı&lt;/strong&gt; – T.C. Hazine ve Maliye Bakanlığı &lt;br&gt;
&lt;em&gt;Aralık 2025 – Halen&lt;/em&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Siber Güvenlik Uzmanı&lt;/strong&gt; – RSU Bilisim ve Danışmanlık Hizmetleri A.Ş. &lt;br&gt;
&lt;em&gt;Eylül 2024 – Kasım 2025&lt;/em&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;-yetkinlikler&#34;&gt;🛠️ Yetkinlikler&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Web Application Pentest&lt;/li&gt;
&lt;li&gt;Mobile Application Pentest&lt;/li&gt;
&lt;li&gt;Desktop Application Penetration Testing (Windows / Thick Client)&lt;/li&gt;
&lt;li&gt;Network Pentest&lt;/li&gt;
&lt;li&gt;API Pentest&lt;/li&gt;
&lt;li&gt;SOC Operations &amp;amp; Incident Response&lt;/li&gt;
&lt;li&gt;Malware Analysis&lt;/li&gt;
&lt;li&gt;Data Science &amp;amp; Data Analysis&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;-sertifikalar&#34;&gt;📜 Sertifikalar&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;eWPTX&lt;/strong&gt; – Web Application Penetration Tester eXtreme (INE)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;eMAPT&lt;/strong&gt; – Mobile Application Penetration Tester (INE)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;BSCP&lt;/strong&gt; - Burp Suite Certified Practitioner (PortSwigger)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API Penetration Testing&lt;/strong&gt; – APIsec University&lt;/li&gt;
&lt;/ul&gt;</description>
      
    </item>
    
  </channel>
</rss>
