[{"id":242,"title":"Siber G\u00fcvenli\u011fe Yeni Ba\u015flayanlar i\u00e7in Temel Web Kaynaklar\u0131: Kapsaml\u0131 Rehber","content":"<p>Siber g\u00fcvenlik d\u00fcnyas\u0131na ad\u0131m atmak isteyenler i\u00e7in en de\u011ferli kaynaklardan biri, g\u00fcvenilir ve etkili web ara\u00e7lar\u0131d\u0131r. Bu makalede, siber g\u00fcvenlik ve zafiyet avc\u0131l\u0131\u011f\u0131nda kullanabilece\u011finiz en \u00f6nemli 10 web kayna\u011f\u0131n\u0131 detayl\u0131 olarak inceleyece\u011fiz.<\/p><p>https:\/\/crt.sh\/<br>https:\/\/nuclei-templates.netlify.app\/<br>https:\/\/github.com\/ghsec\/HackerOneReports<br>https:\/\/github.com\/ghsec\/HackerOneReports<br>https:\/\/lostsec.xyz\/<br>https:\/\/ping.eu\/<br>https:\/\/httpstatus.io\/<br>https:\/\/vulnrepo.com\/home<br>https:\/\/xss.report\/<br>https:\/\/pentest-tools.com\/information-gathering\/google-hacking<\/p><p>Sertifika \u015eeffafl\u0131\u011f\u0131 ve Alan Ad\u0131 Ke\u015ffi<\/p><p><a href=\"https:\/\/crt.sh\/\">https:\/\/crt.sh\/<\/a><br>Certificate Transparency Logs (crt.sh), dijital sertifikalar\u0131n kay\u0131tlar\u0131n\u0131 g\u00f6r\u00fcnt\u00fclemek i\u00e7in kullan\u0131lan temel bir ara\u00e7t\u0131r. Bu platform, bir organizasyonun alan adlar\u0131 hakk\u0131nda detayl\u0131 bilgi edinmenizi sa\u011flar. \u00d6zellikle alt alan adlar\u0131n\u0131n ke\u015ffinde ve dijital varl\u0131k envanteri \u00e7\u0131karmada kritik rol oynar.<\/p><p>Zafiyet Tarama ve \u015eablonlar<\/p><p><a href=\"https:\/\/nuclei-templates.netlify.app\/\">https:\/\/nuclei-templates.netlify.app\/<\/a><br>Nuclei Templates Directory, otomatize g\u00fcvenlik taramalar\u0131 i\u00e7in haz\u0131r \u015fablonlar sunar. Bu platform sayesinde:<br>- Yayg\u0131n g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zl\u0131ca tespit edebilir<br>- Kendi \u00f6zel tarama \u015fablonlar\u0131n\u0131z\u0131 olu\u015fturabilir<br>- Topluluk taraf\u0131ndan payla\u015f\u0131lan g\u00fcncel \u015fablonlara eri\u015febilirsiniz<\/p><p>Bilgi Toplama Metodolojileri<\/p><p><a href=\"https:\/\/github.com\/KingOfBugbounty\/KingOfBugBountyTips\">https:\/\/github.com\/KingOfBugbounty\/KingOfBugBountyTips<\/a><br>Recon Methodology platformu, sistematik bilgi toplama s\u00fcre\u00e7leri i\u00e7in kapsaml\u0131 bir kaynak sunar. Platform \u00fczerinde:<br>- Otomatize komut setleri<br>- Verimli bilgi toplama teknikleri<br>- Pratik metodoloji \u00f6rnekleri bulunur<\/p><p>Ger\u00e7ek D\u00fcnya \u00d6rnekleri<\/p><p><a href=\"https:\/\/github.com\/ghsec\/HackerOneReports\">https:\/\/github.com\/ghsec\/HackerOneReports<\/a><br>HackerOne\u2019\u0131n eski raporlar\u0131, ger\u00e7ek d\u00fcnya zafiyet \u00f6rneklerini incelemek i\u00e7in m\u00fckemmel bir kaynakt\u0131r. Bu raporlar:<br>- Zafiyet ke\u015fif s\u00fcre\u00e7lerini<br>- Raporlama tekniklerini<br>- \u00c7\u00f6z\u00fcm \u00f6nerilerini i\u00e7erir<\/p><p>Pratik Ara\u00e7lar ve Komutlar<\/p><p><a href=\"https:\/\/lostsec.xyz\/\">https:\/\/lostsec.xyz\/<\/a><br>LostSec.xyz gibi platformlar, siber g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131 i\u00e7in:<br>- Kullan\u0131\u015fl\u0131 tek sat\u0131rl\u0131k komutlar<br>- \u00d6zelle\u015ftirilmi\u015f ara\u00e7lar<br>- Faydal\u0131 taray\u0131c\u0131 eklentileri sunar<\/p><p>A\u011f Ke\u015fif Ara\u00e7lar\u0131<\/p><p><a href=\"https:\/\/ping.eu\/\">https:\/\/ping.eu\/<\/a><br>Ping.eu, temel a\u011f ke\u015fif i\u015flemleri i\u00e7in \u00e7e\u015fitli ara\u00e7lar sunar:<br>- NSLookup sorgular\u0131<br>- Whois bilgisi sorgulama<br>- Reverse DNS sorgular\u0131<br>- IP adresi analizi<\/p><p>HTTP Analiz Ara\u00e7lar\u0131<\/p><p><a href=\"https:\/\/httpstatus.io\/\">https:\/\/httpstatus.io\/<\/a><br>HTTPStatus.io, web uygulamalar\u0131n\u0131n yan\u0131tlar\u0131n\u0131 analiz etmek i\u00e7in kullan\u0131l\u0131r:<br>- HTTP durum kodlar\u0131 kontrol\u00fc<br>- Yan\u0131t ba\u015fl\u0131klar\u0131n\u0131n incelenmesi<br>- Sunucu yap\u0131land\u0131rma analizi<\/p><p>Zafiyet Raporlama<\/p><p><a href=\"https:\/\/vulnrepo.com\/home\">https:\/\/vulnrepo.com\/home<\/a><br>VulnRepo, profesyonel zafiyet raporlar\u0131 olu\u015fturmak i\u00e7in kullan\u0131lan bir platformdur:<br>- Standart raporlama \u015fablonlar\u0131<br>- G\u00f6rsel destekli dok\u00fcmantasyon<br>- Payla\u015f\u0131labilir rapor formatlar\u0131<\/p><p>XSS Testleri<\/p><p><a href=\"https:\/\/xss.report\/\">https:\/\/xss.report\/<\/a><br>XSS.report, \u00f6zellikle Blind XSS zafiyetlerini test etmek i\u00e7in tasarlanm\u0131\u015f bir platformdur:<br>- Otomatik payload olu\u015fturma<br>- Ger\u00e7ek zamanl\u0131 bildirimler<br>- Detayl\u0131 raporlama \u00f6zellikleri<\/p><p>Geli\u015fmi\u015f Arama Teknikleri<\/p><p><a href=\"https:\/\/pentest-tools.com\/information-gathering\/google-hacking\">https:\/\/pentest-tools.com\/information-gathering\/google-hacking<\/a><br>Google Dorks, arama motorlar\u0131n\u0131 etkili kullanmak i\u00e7in geli\u015fmi\u015f operat\u00f6rler sunar:<br>- Hedefli bilgi toplama<br>- Hassas bilgi s\u0131z\u0131nt\u0131s\u0131 tespiti<br>- Dijital ayak izi analizi<\/p><p>G\u00fcvenli Kullan\u0131m \u00d6nerileri:<br>1. Bu ara\u00e7lar\u0131 yaln\u0131zca izin verilen sistemlerde kullan\u0131n<br>2. Etik kurallar \u00e7er\u00e7evesinde hareket edin<br>3. D\u00fczenli olarak g\u00fcncellemeleri takip edin<br>4. Test ortamlar\u0131nda pratik yap\u0131n<\/p><p>Sonu\u00e7<br>Bu kaynaklar, siber g\u00fcvenlik alan\u0131nda kendinizi geli\u015ftirmek i\u00e7in m\u00fckemmel bir ba\u015flang\u0131\u00e7 noktas\u0131 olu\u015fturur. Ancak unutulmamal\u0131d\u0131r ki, bu ara\u00e7lar\u0131n etik ve yasal \u00e7er\u00e7evede kullan\u0131lmas\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. S\u00fcrekli \u00f6\u011frenme ve pratik yapma, siber g\u00fcvenlik alan\u0131nda ba\u015far\u0131n\u0131n anahtar\u0131d\u0131r.<\/p><p>Bu kaynaklar\u0131 kullan\u0131rken, her zaman yasal ve etik s\u0131n\u0131rlar i\u00e7inde kalarak, sistemlere zarar vermeden test ve ara\u015ft\u0131rma yapman\u0131z \u00f6nemlidir. Siber g\u00fcvenlik toplulu\u011funa katk\u0131da bulunurken, sorumlu davran\u0131\u015f prensiplerini g\u00f6z \u00f6n\u00fcnde bulundurmal\u0131s\u0131n\u0131z.<\/p>","excerpt":"Siber g\u00fcvenlik d\u00fcnyas\u0131na ad\u0131m atmak isteyenler i\u00e7in en de\u011ferli kaynaklardan biri, g\u00fcvenilir ve etkili web ara\u00e7lar\u0131d\u0131r. Bu makalede, siber g\u00fcvenlik ve zafiyet avc\u0131l\u0131\u011f\u0131nda kullanabilece\u011finiz en \u00f6nemli 10 web kayna\u011f\u0131n\u0131 detayl\u0131 olarak inceleyece\u011fiz.","created_at":"2024-12-29 17:29:43","updated_at":"2026-09-08 02:22:49","category_id":7,"view_count":655,"reading_time":4,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-29 17:29:43","featured_image":"resimyok.jpg","slug":"siber-guvenlige-yeni-baslayanlar-icin-temel-web-kaynaklari-kapsamli-rehber","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":273,"title":"G\u00fcvenlik Testlerinde Nuclei Kullan\u0131m\u0131: Kapsaml\u0131 Rehber","content":"<p>Nuclei, ProjectDiscovery ekibi taraf\u0131ndan geli\u015ftirilen a\u00e7\u0131k kaynak kodlu, g\u00fc\u00e7l\u00fc bir g\u00fcvenlik tarama arac\u0131d\u0131r. Bu ara\u00e7, g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n ve sistem y\u00f6neticilerinin sistemlerindeki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zl\u0131 ve etkili bir \u015fekilde tespit etmesine olanak sa\u011flar.<\/p><p>Temel \u00d6zellikleri<\/p><p>1. YAML Tabanl\u0131 \u015eablonlar<br>- Kolay \u00f6zelle\u015ftirilebilir tarama \u015fablonlar\u0131<br>- Geni\u015f topluluk deste\u011fi ile haz\u0131r \u015fablonlar<br>- \u00d6zel test senaryolar\u0131 olu\u015fturabilme<\/p><p>2. \u00c7oklu Protokol Deste\u011fi<br>- HTTP\/HTTPS uygulamalar\u0131<br>- DNS sistemleri<br>- TCP\/UDP servisleri<br>- Network servisleri<br>- File sistemleri<\/p><p>3. Performans Avantajlar\u0131<br>- Y\u00fcksek h\u0131zl\u0131 tarama kapasitesi<br>- Paralel i\u015flem yapabilme<br>- D\u00fc\u015f\u00fck sistem kayna\u011f\u0131 kullan\u0131m\u0131<\/p><p>Kullan\u0131m Alanlar\u0131<\/p><p>Web Uygulamalar\u0131 G\u00fcvenlik Testleri<br>- SQL Injection a\u00e7\u0131klar\u0131<br>- XSS (Cross-Site Scripting) tespiti<br>- CSRF (Cross-Site Request Forgery) kontrolleri<br>- Yetkilendirme sorunlar\u0131<\/p><p>Altyap\u0131 G\u00fcvenlik Kontrolleri<br>- Sunucu g\u00fcvenlik a\u00e7\u0131klar\u0131<br>- Servis versiyonu tespiti<br>- Yanl\u0131\u015f yap\u0131land\u0131rma kontrol\u00fc<br>- SSL\/TLS zafiyetleri<\/p><p>API G\u00fcvenlik Testleri<br>- Endpoint g\u00fcvenlik kontrolleri<br>- Authentication\/Authorization testleri<br>- Rate limiting kontrolleri<br>- API versiyonu tespiti<\/p><p>G\u00fcvenli Kullan\u0131m \u0130lkeleri<\/p><p>1. Yasal Gereklilikler<br>- Sadece izin verilen sistemlerde kullan\u0131n<br>- Test edilecek sistemler i\u00e7in yaz\u0131l\u0131 izin al\u0131n<br>- Yasal d\u00fczenlemelere uygun hareket edin<\/p><p>2. Etik Kurallar<br>- Sistemlere zarar vermekten ka\u00e7\u0131n\u0131n<br>- Buldu\u011funuz a\u00e7\u0131klar\u0131 sorumlu \u015fekilde raporlay\u0131n<br>- Gizlilik ilkelerine sayg\u0131 g\u00f6sterin<\/p><p>3. Test Ortam\u0131 Haz\u0131rl\u0131\u011f\u0131<br>- \u0130zole test ortamlar\u0131 kullan\u0131n<br>- Yedekleme yap\u0131n<br>- Acil durum plan\u0131 olu\u015fturun<\/p><p>Nuclei, modern g\u00fcvenlik testlerinde vazge\u00e7ilmez bir ara\u00e7 haline gelmi\u015ftir. Ancak bu g\u00fc\u00e7l\u00fc arac\u0131n sadece yasal ve etik \u00e7er\u00e7evede kullan\u0131lmas\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. Do\u011fru kullan\u0131ld\u0131\u011f\u0131nda, sistem g\u00fcvenli\u011fini art\u0131rmada etkili bir yard\u0131mc\u0131d\u0131r.<\/p><p>Bu makaleyi okuyan g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131 ve sistem y\u00f6neticileri, Nuclei\u2019yi kendi sistemlerinde veya izin ald\u0131klar\u0131 sistemlerde test ama\u00e7l\u0131 kullanarak g\u00fcvenlik seviyelerini art\u0131rabilirler.<\/p><p><strong>Nuclei Kurulum Rehberi<\/strong><\/p><p>Windows \u0130\u00e7in Kurulum<\/p><ol><li>Go Programlama Dilinin Kurulumu:<\/li><\/ol><ul><li>Go Programlama Dilinin Kurulumu:<\/li><\/ul><p>- https:\/\/golang.org\/dl\/ adresinden Go'yu indirin<br>&nbsp;- \u0130ndirilen kurulum dosyas\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131n<br>&nbsp;- Kurulum tamamland\u0131ktan sonra sistem de\u011fi\u015fkenlerinin eklendi\u011finden emin olun<\/p><p>2. Git Kurulumu:<\/p><p>- https:\/\/git-scm.com\/downloads adresinden Git'i indirin<br>&nbsp;- \u0130ndirilen kurulum dosyas\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131n<\/p><p>3. Nuclei Kurulumu:<\/p><p>go install -v github.com\/projectdiscovery\/nuclei\/v2\/cmd\/nuclei@latest<\/p><p>Linux \u0130\u00e7in Kurulum<\/p><ol><li>Go Kurulumu:<\/li><\/ol><ul><li>Go Kurulumu:<\/li><\/ul><p>sudo apt-get install golang<\/p><p>2. Nuclei Kurulumu:<\/p><p>go install -v github.com\/projectdiscovery\/nuclei\/v2\/cmd\/nuclei@latest<\/p><p>3. PATH Ayar\u0131:<\/p><p>echo 'export PATH=$PATH:~\/go\/bin' &gt;&gt; ~\/.bashrc<br>&nbsp;source ~\/.bashrc<\/p><p>## Temel Kullan\u0131m<\/p><ol><li>Nuclei\u2019nin kurulu oldu\u011funu kontrol etme:<\/li><\/ol><ul><li>Nuclei\u2019nin kurulu oldu\u011funu kontrol etme:<\/li><\/ul><p>nuclei -version<\/p><p>2. \u015eablonlar\u0131 g\u00fcncelleme:<\/p><p>nuclei -update-templates<\/p><p>3. Basit bir tarama \u00f6rne\u011fi:<\/p><p>nuclei -u https:\/\/example.com -t nuclei-templates\/<\/p><p>## \u00d6nemli Komutlar<\/p><ol><li>Belirli bir hedefi tarama:<\/li><\/ol><ul><li>Belirli bir hedefi tarama:<\/li><\/ul><p>nuclei -u https:\/\/example.com<\/p><p>2. Birden fazla hedefi tarama:<\/p><p>nuclei -l hedefler.txt<\/p><p>3. Belirli \u015fablonlarla tarama:<\/p><p>nuclei -u https:\/\/example.com -t ssl-tests\/<\/p><p>4. Sonu\u00e7lar\u0131 kaydetme:<\/p><p>nuclei -u https:\/\/example.com -o sonuclar.txt<\/p><p>Kendi Blog sitemi taramas\u0131n\u0131 yapt\u0131m sonu\u00e7 ve \u00f6neriler;<\/p><p>Bu tarama sonu\u00e7lar\u0131n\u0131 analiz edelim. Tespit edilen \u00f6nemli bulgular ve g\u00fcvenlik riskleri:<\/p><p>1. Sunucu Altyap\u0131s\u0131:<br>- Web Sunucu: Nginx (WAF korumas\u0131 mevcut)<br>- MySQL S\u00fcr\u00fcm\u00fc: 8.0.40 (Port 3306 a\u00e7\u0131k)<br>- Mail Sunucusu: Exim 4.98 (Port 587)<\/p><p>2. A\u00e7\u0131k Portlar:<br>- 3306: MySQL<br>- 587: SMTP<br>- 110: POP3<br>- 111: RPC<br>- 443: HTTPS<\/p><p>3. SSL\/TLS:<br>- TLS 1.2 ve 1.3 destekleniyor<br>- SSL Sertifikas\u0131: Let\u2019s Encrypt<br>- Wildcard sertifika kullan\u0131l\u0131yor (*.ondernet.net)<\/p><p>4. Eksik G\u00fcvenlik Ba\u015fl\u0131klar\u0131:<br>- Content-Security-Policy<br>- X-Frame-Options<br>- Strict-Transport-Security (HSTS)<br>- X-Content-Type-Options<br>- Referrer-Policy<br>- Permissions-Policy<\/p><p>5. Mail G\u00fcvenli\u011fi:<br>- SPF kayd\u0131 mevcut<br>- Office 365 mail servisi kullan\u0131l\u0131yor<br>- MX kay\u0131tlar\u0131 do\u011fru yap\u0131land\u0131r\u0131lm\u0131\u015f<\/p><p>6. Kullan\u0131lan Teknolojiler:<br>- PHP<br>- Bootstrap<br>- Font Awesome<br>- Nginx<\/p><p>\u00d6nerilen G\u00fcvenlik \u0130yile\u015ftirmeleri:<\/p><p>1. HTTP G\u00fcvenlik Ba\u015fl\u0131klar\u0131:<br>nginx<br>add_header Content-Security-Policy \u201cdefault-src \u2018self\u2019;\u201d;<br>add_header X-Frame-Options \u201cSAMEORIGIN\u201d;<br>add_header Strict-Transport-Security \u201cmax-age=31536000\u201d;<br>add_header X-Content-Type-Options \u201cnosniff\u201d;<br>add_header Referrer-Policy \u201cstrict-origin-when-cross-origin\u201d;<br>`<\/p><p>2. MySQL G\u00fcvenli\u011fi:<br>- Port 3306'y\u0131 d\u0131\u015f eri\u015fime kapat\u0131n veya IP k\u0131s\u0131tlamas\u0131 getirin<br>- G\u00fc\u00e7l\u00fc \u015fifre politikalar\u0131 uygulay\u0131n<\/p><p>3. Mail Servisleri:<br>- POP3 yerine IMAP kullan\u0131m\u0131na ge\u00e7in<br>- SMTP i\u00e7in TLS zorunlu hale getirin<\/p><p>4. Nginx WAF Kurallar\u0131:<br>- ModSecurity kurallar\u0131n\u0131 g\u00fcncelleyin<br>- Rate limiting uygulay\u0131n<br>- DDoS korumas\u0131 ekleyin<\/p><p>5. SSL\/TLS \u0130yile\u015ftirmeleri:<br>- HSTS politikas\u0131 ekleyin<br>- Eski TLS versiyonlar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131n<br>- G\u00fc\u00e7l\u00fc \u015fifreleme algoritmalar\u0131n\u0131 zorunlu k\u0131l\u0131n<\/p><p>Bu bulgular sistemin genel g\u00fcvenlik durumunu g\u00f6steriyor. \u00d6zellikle eksik HTTP g\u00fcvenlik ba\u015fl\u0131klar\u0131 ve a\u00e7\u0131k portlar \u00f6ncelikli olarak ele al\u0131nmal\u0131d\u0131r.<\/p><p>G\u00fcvenlik Notlar\u0131:<\/p><p>1. Kullan\u0131m \u00f6ncesi dikkat edilmesi gerekenler:<br>\u2014 Sadece izin verilen sistemlerde kullan\u0131n<br>\u2014 Test ortam\u0131nda deneyin<br>\u2014 Gerekli yetkilere sahip oldu\u011funuzdan emin olun<\/p><p>2. En iyi uygulamalar:<br>\u2014 D\u00fczenli g\u00fcncelleme yap\u0131n<br>\u2014 \u015eablonlar\u0131 kontrol edin<br>\u2014 Sonu\u00e7lar\u0131 d\u00fczenli yedekleyin<\/p><p>3. Sorun giderme:<br>\u2014 Hata mesajlar\u0131n\u0131 kaydedin<br>\u2014 G\u00fcncel versiyonu kullan\u0131n<br>\u2014 Sistem gereksinimlerini kontrol edin<\/p><p>Bu kurulum rehberi ile Nuclei\u2019yi sisteminize ba\u015far\u0131yla kurabilir ve g\u00fcvenlik testlerinizde kullanmaya ba\u015flayabilirsiniz. Herhangi bir sorunla kar\u015f\u0131la\u015f\u0131rsan\u0131z, resmi GitHub sayfas\u0131ndan destek alabilirsiniz.<\/p>","excerpt":"Nuclei, ProjectDiscovery ekibi taraf\u0131ndan geli\u015ftirilen a\u00e7\u0131k kaynak kodlu, g\u00fc\u00e7l\u00fc bir g\u00fcvenlik tarama arac\u0131d\u0131r. Bu ara\u00e7, g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n ve sistem y\u00f6neticilerinin sistemlerindeki potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 h\u0131zl\u0131 ve etkili bir \u015fekilde tespit etmesine olanak sa\u011flar.","created_at":"2024-12-27 23:02:50","updated_at":"2026-09-23 16:27:26","category_id":7,"view_count":590,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-27 23:02:50","featured_image":"resimyok.jpg","slug":"guvenlik-testlerinde-nuclei-kullanimi-kapsamli-rehber","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"}]