HOME / Security Lab

Mert Sunar Güvenlik Laboratuvarı

Hands-on technical write-ups, vulnerability mechanics, sandboxed AI injection defenses, and kernel telemetry.

[!] RESPONSIBLE RESEARCH NOTICE: All methodologies, logs, and simulations are executed inside isolated sandbox containers and ethical testing environments. No live exploitation data against third-party production targets is disclosed.
DevSecOps RISK: HIGH

Zero Trust eBPF Kernel Gözlemlenebilirlik ve Hardening Laboratuvarı

Geleneksel loglama araçlarının kaçırdığı gizli rootkit, reverse shell ve kernel düzeyinde yetki yükseltme saldırılarını eBPF ile gerçek zamanlı yakalamak.

TOOLS UTILIZED:
Tetragon BCC Tools Auditd Sysdig bpftrace
Web Security RISK: HIGH

Modern REST API Broken Object Level Authorization (BOLA/IDOR) Analizi

Finansal ve kişisel veri barındıran API uç noktalarında yetkilendirme eksikliklerini ve IDOR açıklarını tespit edip rol-tabanlı (RBAC/ABAC) mimari ile gidermek.

TOOLS UTILIZED:
Postman OWASP ZAP Burp Suite Pro K6
AI Security RISK: CRITICAL

LLM Prompt Injection ve Güvenlik Duvarı Savunma Laboratuvarı

Kurumsal LLM entegrasyonlarında Indirect Prompt Injection ve System Prompt Extraction saldırı vektörlerini analiz etmek ve çok katmanlı savunma mimarisi geliştirmek.

TOOLS UTILIZED:
Burp Suite Python LangChain Rebuff Custom Fuzzing Scripts