Mert Sunar Güvenlik Laboratuvarı
Hands-on technical write-ups, vulnerability mechanics, sandboxed AI injection defenses, and kernel telemetry.
[!] RESPONSIBLE RESEARCH NOTICE:
All methodologies, logs, and simulations are executed inside isolated sandbox containers and ethical testing environments. No live exploitation data against third-party production targets is disclosed.
DevSecOps
RISK: HIGH
Zero Trust eBPF Kernel Gözlemlenebilirlik ve Hardening Laboratuvarı
Geleneksel loglama araçlarının kaçırdığı gizli rootkit, reverse shell ve kernel düzeyinde yetki yükseltme saldırılarını eBPF ile gerçek zamanlı yakalamak.
TOOLS UTILIZED:
Tetragon
BCC Tools
Auditd
Sysdig
bpftrace
Web Security
RISK: HIGH
Modern REST API Broken Object Level Authorization (BOLA/IDOR) Analizi
Finansal ve kişisel veri barındıran API uç noktalarında yetkilendirme eksikliklerini ve IDOR açıklarını tespit edip rol-tabanlı (RBAC/ABAC) mimari ile gidermek.
TOOLS UTILIZED:
Postman
OWASP ZAP
Burp Suite Pro
K6
AI Security
RISK: CRITICAL
LLM Prompt Injection ve Güvenlik Duvarı Savunma Laboratuvarı
Kurumsal LLM entegrasyonlarında Indirect Prompt Injection ve System Prompt Extraction saldırı vektörlerini analiz etmek ve çok katmanlı savunma mimarisi geliştirmek.
TOOLS UTILIZED:
Burp Suite
Python
LangChain
Rebuff
Custom Fuzzing Scripts