Siber Alem / Home

manifesto.sh

~/$ ./manifesto.sh

Have you ever wondered what was behind a Hacker's actions?

MANIFESTO.txt READ ALL MANIFESTO

exploit_of_the_day.sh

~/$ cat target_payload (1/5) Linux Kernel 5.15 - 'Dirty Pipe' Local Privilege Escalation
local By Max Kellermann 2022-03-07

Featured & Trending Topics

TRENDING
8099
2009-06-29
6720
2009-06-23
10350
2009-06-23
8013
2009-06-22

Active Threads

ALL FORUM

"Selam Siber Alem ailesi! Bugün Bug Bounty yapanların en çok para kazandığı, bulunması en tatlı zafiyet olan IDOR (Insecure Direct Object Reference) konusunu konuşacağız. ![IDOR Security Analysis](https://images.unsplash.com/photo15105114590195dda7724fd87?w=1200&auto=format&fit=crop&q=80) IDOR Nedir?..." Read More

2026-07-21 20:48:20
2 replies
10 views

"Selam dostlar, son yıllarda özellikle AWS, Azure ve Google Cloud gibi bulut altyapılarının yaygınlaşmasıyla değeri tavan yapan SSRF zafiyetini detaylandırıyorum. ![Cloud Security SSRF](https://images.unsplash.com/photo145118758045943490279c0fa?w=1200&auto=format&fit=crop&q=80) SSRF Nedir? Sunucunun, saldırganın istediği dâhili (internal) veya harici bir adrese kurban sunucu üzerinden istek yapmaya zorlanmasıdır...." Read More

2026-07-21 20:48:19
2 replies
7 views

"Selamlar değerli Siber Alem üyeleri, bugün web sitelerindeki 'Siteler Arası İstek Sahteciliği' yani CSRF zafiyetini işleyeceğiz. ![CSRF Flow Diagram](https://images.unsplash.com/photo1563986768609322da13575f3?w=1200&auto=format&fit=crop&q=80) CSRF nedir? Kurbanın halihazırda oturum açmış olduğu bir sitede, onun haberi ve isteği olmadan arka planda yetkili işlemler yaptırılmasıdır...." Read More

2026-07-21 20:48:19
2 replies
3 views

"Selam dostlar, bugün siber güvenlik dünyasının efsanevi zafiyeti SQL Injection (SQLi) konusunu masaya yatırıyoruz. ![SQL Injection Architecture](https://images.unsplash.com/photo1558494949ef010cbdcc31?w=1200&auto=format&fit=crop&q=80) SQL Injection nedir? Kullanıcıdan alınan verilerin sunucu tarafında veritabanı sorgusuna doğrudan birleştirilmesi sonucu, saldırganın kendi SQL komutlarını veritabanına çalıştırması olayıdır...." Read More

2026-07-21 20:48:19
2 replies
4 views

"Selamlar Siber Alem ailesi, bugün sizlere web uygulama güvenliğinde en sık karşımıza çıkan ve Bug Bounty avcılarının en sevdiği zafiyetlerden biri olan XSS (CrossSite Scripting) zafiyetini kendi tecrübelerimle detaylıca anlatacağım. ![XSS Architecture Overview](https://images.unsplash.com/photo15263749653287f61d4dc18c5?w=1200&auto=format&fit=crop&q=80) XSS nedir kısa bir özet geçmek gerekirse: Bir web sitesinin kullanıcıdan aldığı veriyi yeterince süzmeden veya arındırmadan tarayıcıya geri basması sonucu, kurbanın tarayıcısında zararlı JavaScript kodlarının çalıştırılmasıdır. XSS zafiyeti 3 temel türe ayrılır dostlar: 1...." Read More

2026-07-21 20:48:18
2 replies
13 views

" Yıllar boyunca trafiği bulut proxy'ler üzerinden yönlendirmek yeterince iyiydi. Daha sonra iş tarayıcıya taşındı, yapay zeka iş akışına girdi ve inceleme modeli artık buna ayak uyduramadı. Kurumsal iş akışları artık SaaS uygulamalarında, tarayıcılarda ve üretken yapay zeka araçları, onaylanmamış tarayıcı uzantıları ve otonom aracılardan oluşan genişleyen bir ekosistemde yayınlanıyor...." Read More

2026-07-21 20:10:19
0 replies
4 views

" Mozilla'da varpiyasaya sürülmüşFirefox'ta, yararlanma kodunun yayınlandığı konusunda uyarıda bulunan iki kritik kusuru giderecek güncellemeler. Güvenlik açıkları aşağıda listelenmiştir: CVE202615718, JavaScript'te geçersiz bir işaretçi: WebAssembly bileşeni CVE202615719, DOM'daki bir site yalıtımı: Gezinme bileşeni Mozilla bir danışma belgesinde, "Buna yönelik yararlanma kodunun herkese açık olduğunun farkındayız, ancak bu kusuru kötüye kullanan herhangi bir saldırının farkında değiliz" dedi. Her iki güvenlik açığı da Firefox'un 152.0.6 sürümünde giderildi...." Read More

2026-07-21 20:09:42
0 replies
1 views

" Kötü amaçlı yazılım çerçevesi adı verilenOkoBotNisan 2025'ten bu yana Windows makinelerinde çalışıyor ve modüllerinden biri, donanım cüzdanı sahiplerini kurtarma cümlelerinden mahrum bırakmak için tasarlandı. Virüs bulaşmış bir bilgisayarda istek, cüzdanın kendi masaüstü yazılımının içinden gelir. Bazen ilk önce cihazı takana kadar bekler...." Read More

2026-07-21 20:09:06
0 replies
0 views

" Siber güvenlik araştırmacıları, daha önce bildirilmemiş bir Nesnelerin İnterneti (IoT) botnet çerçevesinin ayrıntılarını açıkladı.TuxBot v3 EvrimiBu, çok başarılı sonuçlar olmasa da, geniş bir dil modelinin (LLM) yardımıyla geliştirildiğinin işaretlerini gösteriyor. Palo Alto Networks Unit 42, "Yapay zeka, botnet kodu oluşturma talebini yerine getirirken, geliştiricinin göndermeden önce kaldıramadığı bir güvenlik sorumluluk reddi beyanı içeriyordu."said. "Yüksek Lisans, botnet'in oluşturulmasına açıkça yardımcı olmasına rağmen, analiz edilen örneklerdeki bazı işlevler doğru şekilde çalışmadı." Siber güvenlik şirketi, manuel kod incelemesinin bu hataları çözebileceğini ve kötü amaçlı yazılımın daha gelişmiş versiyonlarının ortalıkta mevcut olmasının mümkün olduğunu söyledi...." Read More

2026-07-21 20:08:43
0 replies
2 views

" Zoom, Windows için Zoom Workplace'i etkileyen ve hesabın ele geçirilmesini kolaylaştırabilecek kritik bir güvenlik açığına yönelik güvenlik güncellemeleri yayınladı. Şu şekilde izlenen güvenlik açığı:CVE202653412(CVSS puanı: 9.8), ilgili dallarda 7.0.0 sürümünden önceki Windows için Zoom Workplace'i ve 7.0.10, 6.6.15 ve 6.5.18 sürümünden önceki Windows için Zoom Workplace VDI Client'ı etkiler. Zoom, "Windows için Zoom Masaüstü İstemcisi ve Windows için Zoom VDI İstemcisi'ndeki hatalı Giriş Doğrulaması, kimliği doğrulanmamış bir kullanıcının ağ erişimi yoluyla hesap devralmasına izin verebilir" dedi.saidbu hafta yayınlanan bir tavsiye niteliğinde...." Read More

2026-07-21 20:08:25
0 replies
2 views

Technical Research & Papers (Papers)

ALL PAPERS
PAPER Verified
Bug Bounty Nedir? HackerOne ve Bugcrowd'da Para Kazanmaya Başlama Rehberi

Kariyer Rehberi • Bug Bounty Bug Bounty: Güvenlik Açığı Bularak Para Kazanmak Bug bounty, şirketlerin kendi sistemlerindeki güvenlik açıklarını bildiren bağımsız güvenlik araştırmacılarına ödül verdiği programlardır....

BlackH
3 2026-07-21
PAPER Verified
Kali Linux Kurulumu ve Pentest Ortamı Hazırlama: Baştan Sona Tam Rehber

Kurulum Rehberi • Pentest Ortamı Kali Linux Kurulumu ve Pentest Ortamı Hazırlama Kali Linux, Offensive Security tarafından geliştirilen ve 600'den fazla güvenlik aracı önceden kurulu olarak gelen Debian tabanlı dağıtımdır....

The:Paradox
1 2026-07-21
PAPER Verified
Sosyal Mühendislik: Phishing, Vishing ve Pretexting Saldırı Teknikleri

Araştırma Kategorisi • İnsan Odaklı Saldırılar Sosyal Mühendislik: İnsanı Hacklemek Kevin Mitnick, dünyaca ünlü kitabında şunu yazar: "İnsan faktörü güvenliğin en zayıf halkasıdır ve her zaman öyle olacaktır." Sosyal mühendislik, teknik güvenlik duvarlarını aşmak yerine doğrudan insanı manipüle ederek bilgi veya erişim elde etme sanatıdır....

BlackH
0 2026-07-21
PAPER Verified
Wireshark ile Ağ Trafiği Analizi: Paket Yakalama, Filtreler ve Saldırı Tespiti

Araç Rehberi • Ağ Protokol Analizi Wireshark ile Ağ Trafiği Analizi Wireshark, ağdaki veri paketlerini gerçek zamanlı yakalayan ve görselleştiren açık kaynaklı protokol analizörüdür....

The:Paradox
0 2026-07-21

Cyber Security Lessons & Videos

ALL VIDEOS
COURSE
19:19
HTTP Parameter Pollution - Yahoo! Mail classic attack

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Stefano Di Paola
11510 2009-06-01
COURSE
20:32
IIS WebDAV Vulnerability in Action

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

kcope
12482 2009-05-20
COURSE
21:45
How to bypass Mikrotik Hotspot Login Page

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Yehia Hamza
13182 2009-05-12
COURSE
22:58
Desktop Phishing (The New Art of Phishing)

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

Zer0 Thunder
20163 2009-04-30
COURSE
23:11
A textbook example of Blind SQL Injection

Detaylı siber güvenlik video dersi. Zafiyetin teorik altyapısı, canlı ortamda istismarı ve kapatılma yöntemleri.

FBi
14567 2009-04-27

gövde gösterisi

VIEW ALL OPERATIONS
By Admin 2026-07-21 1 HITS
By Admin 2026-07-21 1 HITS
By Admin 2026-07-21 0 HITS
By Admin 2026-07-21 0 HITS
By Admin 2026-07-21 0 HITS