manifesto.sh
Have you ever wondered what was behind a Hacker's actions?
exploit_of_the_day.sh
Featured & Trending Topics
"Selam Siber Alem ailesi! Bugün Bug Bounty yapanların en çok para kazandığı, bulunması en tatlı zafiyet olan IDOR (Insecure Direct Object Reference) konusunu konuşacağız.  IDOR Nedir?..." Read More
"Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum.  SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır...." Read More
"Selamlar değerli Siber Alem üyeleri, bugün web sitelerindeki 'Siteler Arası İstek Sahteciliği' yani CSRF zafiyetini işleyeceğiz.  CSRF nedir? Kurbanın halihazırda oturum açmış olduğu bir sitede, onun haberi ve isteği olmadan arka planda yetkili işlemler yaptırılmasıdır...." Read More
"Selam dostlar, bugün siber güvenlik dünyasının efsanevi zafiyeti SQL Injection (SQLi) konusunu masaya yatırıyoruz.  SQL Injection nedir? Kullanıcıdan alınan verilerin sunucu tarafında veritabanı sorgusuna doğrudan birleştirilmesi sonucu, saldırganın kendi SQL komutlarını veritabanına çalıştırması olayıdır...." Read More
"Selamlar Siber Alem ailesi, bugün sizlere web uygulama güvenliğinde en sık karşımıza çıkan ve Bug Bounty avcılarının en sevdiği zafiyetlerden biri olan XSS (CrossSite Scripting) zafiyetini kendi tecrübelerimle detaylıca anlatacağım.  XSS nedir kısa bir özet geçmek gerekirse: Bir web sitesinin kullanıcıdan aldığı veriyi yeterince süzmeden veya arındırmadan tarayıcıya geri basması sonucu, kurbanın tarayıcısında zararlı JavaScript kodlarının çalıştırılmasıdır. XSS zafiyeti 3 temel türe ayrılır dostlar: 1...." Read More
" Yıllar boyunca trafiği bulut proxy'ler üzerinden yönlendirmek yeterince iyiydi. Daha sonra iş tarayıcıya taşındı, yapay zeka iş akışına girdi ve inceleme modeli artık buna ayak uyduramadı. Kurumsal iş akışları artık SaaS uygulamalarında, tarayıcılarda ve üretken yapay zeka araçları, onaylanmamış tarayıcı uzantıları ve otonom aracılardan oluşan genişleyen bir ekosistemde yayınlanıyor...." Read More
" Mozilla'da varpiyasaya sürülmüşFirefox'ta, yararlanma kodunun yayınlandığı konusunda uyarıda bulunan iki kritik kusuru giderecek güncellemeler. Güvenlik açıkları aşağıda listelenmiştir: CVE202615718, JavaScript'te geçersiz bir işaretçi: WebAssembly bileşeni CVE202615719, DOM'daki bir site yalıtımı: Gezinme bileşeni Mozilla bir danışma belgesinde, "Buna yönelik yararlanma kodunun herkese açık olduğunun farkındayız, ancak bu kusuru kötüye kullanan herhangi bir saldırının farkında değiliz" dedi. Her iki güvenlik açığı da Firefox'un 152.0.6 sürümünde giderildi...." Read More
" Kötü amaçlı yazılım çerçevesi adı verilenOkoBotNisan 2025'ten bu yana Windows makinelerinde çalışıyor ve modüllerinden biri, donanım cüzdanı sahiplerini kurtarma cümlelerinden mahrum bırakmak için tasarlandı. Virüs bulaşmış bir bilgisayarda istek, cüzdanın kendi masaüstü yazılımının içinden gelir. Bazen ilk önce cihazı takana kadar bekler...." Read More
" Siber güvenlik araştırmacıları, daha önce bildirilmemiş bir Nesnelerin İnterneti (IoT) botnet çerçevesinin ayrıntılarını açıkladı.TuxBot v3 EvrimiBu, çok başarılı sonuçlar olmasa da, geniş bir dil modelinin (LLM) yardımıyla geliştirildiğinin işaretlerini gösteriyor. Palo Alto Networks Unit 42, "Yapay zeka, botnet kodu oluşturma talebini yerine getirirken, geliştiricinin göndermeden önce kaldıramadığı bir güvenlik sorumluluk reddi beyanı içeriyordu."said. "Yüksek Lisans, botnet'in oluşturulmasına açıkça yardımcı olmasına rağmen, analiz edilen örneklerdeki bazı işlevler doğru şekilde çalışmadı." Siber güvenlik şirketi, manuel kod incelemesinin bu hataları çözebileceğini ve kötü amaçlı yazılımın daha gelişmiş versiyonlarının ortalıkta mevcut olmasının mümkün olduğunu söyledi...." Read More
" Zoom, Windows için Zoom Workplace'i etkileyen ve hesabın ele geçirilmesini kolaylaştırabilecek kritik bir güvenlik açığına yönelik güvenlik güncellemeleri yayınladı. Şu şekilde izlenen güvenlik açığı:CVE202653412(CVSS puanı: 9.8), ilgili dallarda 7.0.0 sürümünden önceki Windows için Zoom Workplace'i ve 7.0.10, 6.6.15 ve 6.5.18 sürümünden önceki Windows için Zoom Workplace VDI Client'ı etkiler. Zoom, "Windows için Zoom Masaüstü İstemcisi ve Windows için Zoom VDI İstemcisi'ndeki hatalı Giriş Doğrulaması, kimliği doğrulanmamış bir kullanıcının ağ erişimi yoluyla hesap devralmasına izin verebilir" dedi.saidbu hafta yayınlanan bir tavsiye niteliğinde...." Read More
Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....
Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....
Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....
Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.
Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.