[{"id":409,"title":"OctoC2","content":"<div id=\"model-response-message-contentr_c42ed8778163e4cb\" class=\"markdown markdown-main-panel enable-luminous-fast-follows enable-updated-hr-color stronger\" dir=\"ltr\" aria-busy=\"false\" aria-live=\"polite\">\n<p data-path-to-node=\"0\">Merhabalar,<\/p>\n<p data-path-to-node=\"0\"><a href=\"https:\/\/github.com\/dstours\/OctoC2\">Linkteki<\/a> GitHub deposu (<strong data-path-to-node=\"0\" data-index-in-node=\"29\">dstours\/OctoC2<\/strong>), siber g&uuml;venlik alan\u0131nda, &ouml;zellikle s\u0131zma testi (penetration testing) ve k\u0131rm\u0131z\u0131 tak\u0131m (red team) operasyonlar\u0131nda kullan\u0131lan bir <strong data-path-to-node=\"0\" data-index-in-node=\"175\">C2 (Command and Control - Komuta ve Kontrol) platformudur<\/strong>.<\/p>\n<p data-path-to-node=\"1\">Bu t&uuml;r ara&ccedil;lar, hedef sistemlere s\u0131z\u0131ld\u0131ktan sonra o sistemleri uzaktan y&ouml;netmek, komut &ccedil;al\u0131\u015ft\u0131rmak ve veri s\u0131zd\u0131rmak amac\u0131yla kullan\u0131l\u0131r.<\/p>\n<p data-path-to-node=\"2\">\u0130\u015fte <strong data-path-to-node=\"2\" data-index-in-node=\"5\">OctoC2<\/strong> projesinin &ouml;ne &ccedil;\u0131kan temel &ouml;zellikleri, mimarisi ve bile\u015fenleri hakk\u0131nda detayl\u0131 bir inceleme:<\/p>\n<h3 data-path-to-node=\"4\">1. Temel Amac\u0131 ve Mimarisi<\/h3>\n<p data-path-to-node=\"5\">OctoC2, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 &uuml;zere bir \"Ahtapot\" (Octopus) gibi merkezden kollara yay\u0131lan bir yap\u0131 sunmay\u0131 hedefler. Temel olarak \u015fu bile\u015fenlerden olu\u015fur:<\/p>\n<ul data-path-to-node=\"6\">\n<li>\n<p data-path-to-node=\"6,0,0\"><strong data-path-to-node=\"6,0,0\" data-index-in-node=\"0\">C2 Server (Sunucu):<\/strong> Operat&ouml;r&uuml;n (sald\u0131rgan veya s\u0131zma testi uzman\u0131) komutlar\u0131 g&ouml;nderdi\u011fi, gelen verileri toplad\u0131\u011f\u0131 ve ajanlar\u0131 y&ouml;nettigi merkezdir. Genellikle Go (Golang) veya Python gibi dillerle yaz\u0131l\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"6,1,0\"><strong data-path-to-node=\"6,1,0\" data-index-in-node=\"0\">Agent \/ Payload (Ajan):<\/strong> Hedef makinede (kurbanda) &ccedil;al\u0131\u015fan ve sunucu ile ileti\u015fim kuran k&uuml;&ccedil;&uuml;k yaz\u0131l\u0131md\u0131r. OctoC2'nin ajanlar\u0131 genellikle tespit edilmeyi zorla\u015ft\u0131rmak i&ccedil;in hafif ve optimize edilmi\u015f dillerle (&ouml;rne\u011fin C\/C++ veya Rust) yaz\u0131l\u0131r.<\/p>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"8\">2. &Ouml;ne &Ccedil;\u0131kan &Ouml;zellikleri<\/h3>\n<p data-path-to-node=\"9\">Projenin kod yap\u0131s\u0131 ve dok&uuml;mantasyonuna bak\u0131ld\u0131\u011f\u0131nda \u015fu &ouml;zellikler dikkat &ccedil;ekmektedir:<\/p>\n<ul data-path-to-node=\"10\">\n<li>\n<p data-path-to-node=\"10,0,0\"><strong data-path-to-node=\"10,0,0\" data-index-in-node=\"0\">Mod&uuml;ler Yap\u0131:<\/strong> Yeni komutlar, \u015fifreleme y&ouml;ntemleri veya ileti\u015fim protokolleri (HTTP, HTTPS, DNS vb.) kolayca entegre edilebilir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,1,0\"><strong data-path-to-node=\"10,1,0\" data-index-in-node=\"0\">Trafik Gizleme (Evasion &amp; Obfuscation):<\/strong> G&uuml;venlik duvarlar\u0131 (Firewall) ve IDS\/IPS sistemlerini atlatabilmek i&ccedil;in ajan ile sunucu aras\u0131ndaki ileti\u015fim \u015fifrelenir ve normal bir web trafi\u011fiymi\u015f gibi (&ouml;rne\u011fin s\u0131radan HTTP istekleri) g&ouml;sterilir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,2,0\"><strong data-path-to-node=\"10,2,0\" data-index-in-node=\"0\">Hafiflik:<\/strong> Ajanlar\u0131n dosya boyutu k&uuml;&ccedil;&uuml;k tutularak hedef sistemde minimum iz b\u0131rak\u0131lmas\u0131 hedeflenir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,3,0\"><strong data-path-to-node=\"10,3,0\" data-index-in-node=\"0\">&Ccedil;oklu Platform Deste\u011fi (Cross-Platform):<\/strong> Genellikle hem Windows hem de Linux i\u015fletim sistemlerinde &ccedil;al\u0131\u015fabilecek ajanlar &uuml;retebilir.<\/p>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"12\">3. Kullan\u0131m Alanlar\u0131<\/h3>\n<p data-path-to-node=\"13\">Bu proje <strong data-path-to-node=\"13\" data-index-in-node=\"9\">&ccedil;ift ama&ccedil;l\u0131 (dual-use)<\/strong> bir teknoloji gibi g&ouml;r&uuml;nse de, geli\u015ftirilme amac\u0131 tamamen siber g&uuml;venlik ara\u015ft\u0131rmalar\u0131 ve savunma ama&ccedil;l\u0131d\u0131r:<\/p>\n<ol start=\"1\" data-path-to-node=\"14\">\n<li>\n<p data-path-to-node=\"14,0,0\"><strong data-path-to-node=\"14,0,0\" data-index-in-node=\"0\">K\u0131rm\u0131z\u0131 Tak\u0131m (Red Teaming) Operasyonlar\u0131:<\/strong> Kurumlar\u0131n ger&ccedil;ek bir siber sald\u0131r\u0131ya kar\u015f\u0131 ne kadar haz\u0131rl\u0131kl\u0131 oldu\u011funu test etmek.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"14,1,0\"><strong data-path-to-node=\"14,1,0\" data-index-in-node=\"0\">Mavi Tak\u0131m (Blue Teaming \/ Savunma) E\u011fitimi:<\/strong> G&uuml;venlik analistlerinin, bu t&uuml;r C2 trafiklerini tespit etme ve analiz etme yeteneklerini geli\u015ftirmesi.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"14,2,0\"><strong data-path-to-node=\"14,2,0\" data-index-in-node=\"0\">Zararl\u0131 Yaz\u0131l\u0131m Analizi:<\/strong> C2 mekanizmalar\u0131n\u0131n nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 anlamak isteyen akademisyenler ve ara\u015ft\u0131rmac\u0131lar i&ccedil;in bir referans.<\/p>\n<\/li>\n<\/ol>\n<h3 data-path-to-node=\"16\">4. Dikkat Edilmesi Gerekenler ve Uyar\u0131lar<\/h3>\n<ul data-path-to-node=\"17\">\n<li>\n<p data-path-to-node=\"17,0,0\"><strong data-path-to-node=\"17,0,0\" data-index-in-node=\"0\">Yasal Sorumluluk:<\/strong> Bu arac\u0131 yaln\u0131zca <strong data-path-to-node=\"17,0,0\" data-index-in-node=\"36\">yaz\u0131l\u0131 izin ald\u0131\u011f\u0131n\u0131z<\/strong> ve sahibi oldu\u011funuz g&uuml;venli laboratuvar ortamlar\u0131nda veya yetkilendirilmi\u015f s\u0131zma testlerinde kullanmal\u0131s\u0131n\u0131z. \u0130zin al\u0131nmadan ger&ccedil;ekle\u015ftirilen faaliyetler yasa d\u0131\u015f\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"17,1,0\"><strong data-path-to-node=\"17,1,0\" data-index-in-node=\"0\">A&ccedil;\u0131k Kaynak Kodlu Olmas\u0131:<\/strong> Kodlar\u0131n GitHub &uuml;zerinde a&ccedil;\u0131k olmas\u0131, hem g&uuml;venlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n sistemi incelemesine olanak tan\u0131r hem de savunma ara&ccedil;lar\u0131n\u0131n (Antivir&uuml;s, EDR) bu araca kar\u015f\u0131 imzalar (signatures) geli\u015ftirmesini kolayla\u015ft\u0131r\u0131r. Bu nedenle tamamen \"fark edilmez\" (FUD - Fully Undetectable) de\u011fildir.<\/p>\n<\/li>\n<\/ul>\n<\/div>","excerpt":"OctoC2 projesi  \u00e7ift ama\u00e7l\u0131 (dual-use) bir teknoloji gibi g\u00f6r\u00fcnse de, geli\u015ftirilme amac\u0131 tamamen siber g\u00fcvenlik ara\u015ft\u0131rmalar\u0131 ve savunma ama\u00e7l\u0131d\u0131r","created_at":"2026-07-15 10:09:13","updated_at":"2026-09-23 12:59:04","category_id":7,"view_count":685,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-07-15 07:09:13","featured_image":"\/uploads\/images\/2026\/07\/6a5731d583e8a_1784099285.png","slug":"octoc2","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":406,"title":"G\u00f6rev Y\u00f6neticisi S\u00fcre\u00e7leri","content":"<p>&nbsp;<\/p>\n<p><strong>Ama&ccedil;:<\/strong> Zararl\u0131 bir yaz\u0131l\u0131m m\u0131 yoksa masum bir yedekleme scripti mi &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 saniyeler i&ccedil;inde tespit etmek. &Uuml;stelik herhangi bir ajan (agent) kurulumu, &uuml;&ccedil;&uuml;nc&uuml; parti bir yaz\u0131l\u0131m (Sysinternals vb.) veya sistemi yeniden ba\u015flatma gerektirmeden!<\/p>\n<p><strong>Mant\u0131k (G&ouml;r&uuml;nmeyeni G&ouml;rmek):<\/strong> G&ouml;rev Y&ouml;neticisi varsay\u0131lan olarak sadece &ccedil;al\u0131\u015fan \".exe\" dosyas\u0131n\u0131n ad\u0131n\u0131 g&ouml;sterir. Ancak o \".exe\" dosyas\u0131n\u0131n arkas\u0131nda tam olarak hangi parametrelerin veya dosyalar\u0131n tetiklendi\u011fini a&ccedil;\u0131\u011fa &ccedil;\u0131karmak, gizli bir s&uuml;tunu aktif etmek kadar kolayd\u0131r.<\/p>\n<p><strong>Ad\u0131mlar:<\/strong><\/p>\n<ol>\n<li><strong>Ayr\u0131nt\u0131lara \u0130n:<\/strong> G&ouml;rev Y&ouml;neticisi (Task Manager) a&ccedil;\u0131l\u0131r ve do\u011frudan <strong>Ayr\u0131nt\u0131lar (Details)<\/strong> sekmesine (veya Windows 11'de \u0130\u015flemler sekmesine) ge&ccedil;ilir.<\/li>\n<li><strong>Gizli S&uuml;tunu A&ccedil;:<\/strong> S&uuml;tun ba\u015fl\u0131klar\u0131ndan herhangi birine (&ouml;rne\u011fin PID veya \u0130sim) sa\u011f t\u0131klan\u0131r ve <strong>S&uuml;tunlar\u0131 Se&ccedil; (Select Columns)<\/strong> se&ccedil;ene\u011fine t\u0131klan\u0131r.<\/li>\n<li><strong>Kilidi A&ccedil;:<\/strong> A&ccedil;\u0131lan listeden <strong>\"Komut Sat\u0131r\u0131\" (Command Line)<\/strong> kutucu\u011fu i\u015faretlenir ve Tamam denir.<\/li>\n<li><strong>Aksiyon ve Te\u015fhis:<\/strong> Art\u0131k o isimsiz &ccedil;al\u0131\u015fan program\u0131n yan\u0131ndaki koca s&uuml;tunda tam olarak neyin &ccedil;al\u0131\u015ft\u0131\u011f\u0131 t&uuml;m \u015feffafl\u0131\u011f\u0131yla g&ouml;r&uuml;nmektedir. E\u011fer i\u015flem \u015f&uuml;pheliyse, sa\u011f t\u0131klay\u0131p <strong>\"Dosya konumunu a&ccedil;\" (Open file location)<\/strong> veya <strong>\"&Ccedil;evrimi&ccedil;i ara\" (Search online)<\/strong> diyerek saniyeler i&ccedil;inde kayna\u011f\u0131n\u0131 ve amac\u0131n\u0131 do\u011frulayabilirsiniz.<\/li>\n<\/ol>\n<p><strong>LOLBins ve Geli\u015fmi\u015f Tehditler<\/strong> Siber sald\u0131rganlar g&uuml;n&uuml;m&uuml;zde d\u0131\u015far\u0131dan zararl\u0131 bir dosya indirmek yerine, i\u015fletim sisteminin kendi yasal ara&ccedil;lar\u0131n\u0131 (Living-off-the-Land veya LOLBins) kullanarak izlerini kaybettirmeyi tercih ederler. <code>powershell.exe<\/code>, <code>certutil.exe<\/code> veya <code>mshta.exe<\/code> gibi g&uuml;venilir sistem dosyalar\u0131, dosyas\u0131z (fileless) zararl\u0131 yaz\u0131l\u0131mlar taraf\u0131ndan s\u0131kl\u0131kla istismar edilmektedir. Komut sat\u0131r\u0131n\u0131 g&ouml;rmek bu y&uuml;zden hayat kurtar\u0131r.<\/p>\n<ul>\n<li><strong>Masum Senaryo:<\/strong> <code>powershell.exe -file C:\\Scripts\\Gece_Yedeklemesi.ps1<\/code><\/li>\n<li><strong>Tehdit Senaryosu:<\/strong> <code>powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -EncodedCommand JABzAD0ATgBlAH.<\/code><em>(Sald\u0131rganlar komutlar\u0131 gizlemek i&ccedil;in Base64 format\u0131nda \u015fifreler (-EncodedCommand), kullan\u0131c\u0131n\u0131n ekran\u0131nda g&ouml;r&uuml;nmemesi i&ccedil;in pencereleri gizler (-WindowStyle Hidden) ve g&uuml;venlik ilkelerini a\u015farlar (-ExecutionPolicy Bypass).)<\/em><\/li>\n<li>&nbsp;<\/li>\n<li><strong>Tehdit Avc\u0131l\u0131\u011f\u0131 (Threat Hunting):<\/strong> \u0130leri seviye analizler i&ccedil;in Sysinternals Process Explorer gibi ara&ccedil;lar son derece detayl\u0131 olsa da, bu y&ouml;ntem sadece sorun gidermek i&ccedil;in de\u011fil, temel seviye bilgi g&uuml;venli\u011fi kontrolleri i&ccedil;in anl\u0131k ve m&uuml;kemmel bir ilk savunma reflekstir.<\/li>\n<li><strong>Kal\u0131c\u0131l\u0131k:<\/strong> Bu ayar\u0131 bir kere yapt\u0131\u011f\u0131n\u0131zda, o kullan\u0131c\u0131 profili i&ccedil;in G&ouml;rev Y&ouml;neticisi hep bu s&uuml;tunla a&ccedil;\u0131l\u0131r.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"Sunucuda G\u00f6rev Y\u00f6neticisi'ni a\u00e7\u0131yorsunuz; 4 tane\u00a0powershell.exe, 3 tane java.exe veya cmd.exe arka planda RAM ve CPU s\u00f6m\u00fcr\u00fcyor. Gereksiz olan\u0131 sa\u011f t\u0131klay\u0131p kapatacaks\u0131n\u0131z ama i\u00e7inizi o korku kapl\u0131yor: \"Ya kritik bir servisse?\"","created_at":"2026-03-29 11:44:24","updated_at":"2026-09-07 23:04:46","category_id":7,"view_count":857,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-03-29 08:44:24","featured_image":"\/uploads\/images\/2026\/03\/69c8e66121714_1774773857.png","slug":"gorev-yoneticisi-surecleri","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":391,"title":"SOC (Security Operations Center) ile ilgili GitHub repolar\u0131","content":"<p>&nbsp;<\/p>\n<h2>\ud83d\udd1d &Ouml;nerilen SOC GitHub Repolar\u0131:<\/h2>\n<h3>1. <strong>Microsoft Student SOC Toolkit<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/microsoft\/SOC<\/code><\/li>\n<li>&Ouml;\u011frenciler i&ccedil;in kapsaml\u0131 SOC e\u011fitim materyalleri<\/li>\n<li>Microsoft Sentinel, Defender ve Security Copilot ara&ccedil;lar\u0131<\/li>\n<li>Sim&uuml;le edilmi\u015f g&uuml;venlik olaylar\u0131 ve uygulamal\u0131 deneyim<\/li>\n<\/ul>\n<h3>2. <strong>OSSOCDOCS - Open Source SOC Documentation<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/madirish\/ossocdocs<\/code><\/li>\n<li>10 y\u0131ll\u0131k SOC deneyiminden olu\u015fturulmu\u015f kapsaml\u0131 dok&uuml;mantasyon<\/li>\n<li>SOP'ler (Standard Operating Procedures), politikalar ve s&uuml;re&ccedil;ler<\/li>\n<li>Teknoloji-agnostik framework<\/li>\n<\/ul>\n<h3>3. <strong>SOC Toolkit (A&ccedil;\u0131k Kaynak Ara&ccedil;larla)<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/phrp720\/soc-toolkit<\/code><\/li>\n<li>Tamamen a&ccedil;\u0131k kaynak ara&ccedil;larla olu\u015fturulmu\u015f SOC<\/li>\n<li>Docker ile tek t\u0131kla kurulum<\/li>\n<li>Ta\u015f\u0131nabilir ve kolay kullan\u0131m<\/li>\n<\/ul>\n<h3>4. <strong>SOC Analyst Resources<\/strong><\/h3>\n<ul>\n<li><strong>Topic:<\/strong> <code>github.com\/topics\/security-operations-center<\/code><\/li>\n<li>Log analizi, incident response, threat hunting kaynaklar\u0131<\/li>\n<li>DFIR, malware analizi, email g&uuml;venli\u011fi<\/li>\n<li>Cheat sheet'ler ve blue team ara&ccedil;lar\u0131<\/li>\n<\/ul>\n<h3>5. <strong>OpenSOC<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/OpenSOC<\/code><\/li>\n<li>Apache Hadoop tabanl\u0131 b&uuml;y&uuml;k veri g&uuml;venlik analitik framework<\/li>\n<li>Saniyede milyonlarca mesaj i\u015fleyebilir<\/li>\n<li>Network trafi\u011fi ve telemetri verisi izleme<\/li>\n<\/ul>\n<h3>6. <strong>SOC Copilot<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/lewiswigmore\/soc-copilot<\/code><\/li>\n<li>OpenAI GPT destekli SOC asistan\u0131<\/li>\n<li>Vulnerability analizi, MITRE ATT&amp;CK mapping<\/li>\n<li>IoC toplama, phishing analizi<\/li>\n<\/ul>\n<p>repo'yu daha detayl\u0131 inceleyece\u011fiz.. takip edin<\/p>","excerpt":"SOC (Security Operations Center) ile ilgili GitHub repolar\u0131n\u0131 arayal\u0131m.Harika! SOC ile ilgili bir\u00e7ok faydal\u0131 GitHub reposu","created_at":"2026-02-04 22:15:38","updated_at":"2026-09-07 13:19:14","category_id":7,"view_count":634,"reading_time":2,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-02-04 19:15:38","featured_image":"\/uploads\/images\/2026\/02\/69839ab965761_1770232505.png","slug":"soc-security-operations-center-ile-ilgili-github-repolari","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"}]