Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

CVE, HackerOne ve Bugcrowd programları hakkında bilgi almak istiyorum.

deniizgks

Aday
Katılım
6 Nisan 2026
Mesajlar
16
Tepkime puanı
6
Puan
3
Merhaba herkese,

Siber güvenlik alanında temel bilgiye sahibim ve bu alanda kendimi geliştirmeye devam ediyorum. Özellikle Burp Suite konusunda daha fazla pratik yapmam gerektiğini düşünüyorum. İlgi alanım ağırlıklı olarak web güvenliği olsa da network ve mobil güvenlik tarafında da bilgi ve deneyim kazanmak istiyorum.

Bunun yanında zaman zaman yaşadığım özgüven eksikliği nedeniyle "yapamam, başaramam" düşüncesine kapıldığım oluyor. Bu durumun üzerine giderek daha fazla pratik yapmayı ve kendimi geliştirmeyi hedefliyorum.
Bu alanda ilerlemek için hangi kaynakları, eğitimleri veya çalışma yöntemlerini önerirsiniz? Özellikle başlangıç ve orta seviye için faydalı olduğunu düşündüğünüz içerikler varsa öğrenmek isterim.

İlk etapta HackerOne ve Bugcrowd üzerindeki ücretsiz veya düşük bütçeli programlarda çalışarak deneyim kazanmayı planlıyorum. Zamanla bug bounty süreçlerine ve CVE araştırmalarına daha fazla vakit ayırmak istiyorum.

Bu konularla aktif olarak ilgilenen arkadaşlardan; eğitim önerileri, laboratuvar ortamları, platform tavsiyeleri, izlenebilecek bir yol haritası ve günlük hayatta kullandıkları araçlar (tools) hakkında da öneriler almak isterim.

Şimdiden teşekkür eder, iyi forumlar dilerim.
 
PortSwigger Web Security alaninda bilinen ve itibarli bir kaynaktir, sizin icin onerilerim:

> Bug Bounty cok uzun bir surectir, ilk birkac ay belki hic bir sey bulamayabilirsiniz, bunu tamamen gelir kaynagi olarak dusunmeyin
> Networking temelleri
> Laboratuvar ortami olarak basit bir Kali VM // WSL isinizi gorur
> HackTheBox, TryHackMe platformlari uzerinden alistirma yapabilirsiniz
> Burp Suite programi Web Security de en onemli programdir ama terminalde curl ile manuel olarak payload craftlamayi ogrenmenizi tavsiye ederim.
 
PortSwigger Web Security alaninda bilinen ve itibarli bir kaynaktir, sizin icin onerilerim:

> Bug Bounty cok uzun bir surectir, ilk birkac ay belki hic bir sey bulamayabilirsiniz, bunu tamamen gelir kaynagi olarak dusunmeyin
> Networking temelleri
> Laboratuvar ortami olarak basit bir Kali VM // WSL isinizi gorur
> HackTheBox, TryHackMe platformlari uzerinden alistirma yapabilirsiniz
> Burp Suite programi Web Security de en onemli programdir ama terminalde curl ile manuel olarak payload craftlamayi ogrenmenizi tavsiye ederim.
teşekür ederim cevabın için hocam
 
Para kazanmak istiyorsan kesinlikle web değil de mobil'e ağırlık ver.
Web'e binlerce araştırmacı bakarken mobillere o kadar çok araştırmacı bakmıyor.
Bir programın birincisi ile görüşmüştüm sadece mobil üzerinden rapor yolladığı söylemişti bana.
 
Para kazanmak istiyorsan kesinlikle web değil de mobil'e ağırlık ver.
Web'e binlerce araştırmacı bakarken mobillere o kadar çok araştırmacı bakmıyor.
Bir programın birincisi ile görüşmüştüm sadece mobil üzerinden rapor yolladığı söylemişti bana.
h1 bugcrowdda mobil rapor yollanmaz :D anlayan yok AKBDNASDASDA google,apple, microsoftun bazi servisleri daha iyi mobilde. ret yesen bile adamlar neden oldugunu falan adam akilli acikliyor.
 
Merhaba,

Bence en doğru yerden başlamışsın. Web güvenliği için Burp Suite pratiği gerçekten şart; ilk başta karmaşık geliyor ama bir süre sonra tarayıcıdan çok Burp’ü açar hale geliyorsun. Hatta bazen normal site gezerken bile “burada bir parametre var mı acaba?” diye düşünüyorsun, mesleki deformasyon başlıyor. :)

Başlangıç ve orta seviye için bence en mantıklı yol şu olur:
PortSwigger Web Security Academy ile düzenli pratik, ardından TryHackMe / Hack The Box Academy tarafında temel web, network ve biraz mobil güvenlik lab’leri. Bug bounty için de HackerOne Hacktivity, Bugcrowd University ve write-up okumak çok faydalı olur.

Araç tarafında günlük olarak Burp Suite, ffuf, httpx, nuclei, nmap, subfinder, katana, waybackurls/gau gibi tool’lara alışmak iyi olur. Ama en önemlisi tool ezberlemek değil, mantığı anlamak. Çünkü tool sadece kapıyı gösterir, içeri girmek için kafayı çalıştırmak gerekiyor.

Özgüven kısmına da çok takılma. Bu alanda herkes bir noktada “ben hiçbir şey bilmiyorum” hissine düşüyor. Bence bu kötü bir şey değil; öğrenmeye devam ettiğini gösteriyor. Küçük hedefler koyup düzenli pratik yaparsan zamanla çok ciddi ilerleme görürsün.

Kısacası: az ama düzenli çalış, bol bol lab çöz, write-up oku, not tut ve gerçek programlarda dikkatli şekilde test yap. Zamanla hem bug bounty hem de CVE araştırması tarafında çok daha sağlam ilerlersin.

Başarılar, iyi hackler! yolun açık olsun.
 
Merhaba,

Bence en doğru yerden başlamışsın. Web güvenliği için Burp Suite pratiği gerçekten şart; ilk başta karmaşık geliyor ama bir süre sonra tarayıcıdan çok Burp’ü açar hale geliyorsun. Hatta bazen normal site gezerken bile “burada bir parametre var mı acaba?” diye düşünüyorsun, mesleki deformasyon başlıyor. :)

Başlangıç ve orta seviye için bence en mantıklı yol şu olur:
PortSwigger Web Security Academy ile düzenli pratik, ardından TryHackMe / Hack The Box Academy tarafında temel web, network ve biraz mobil güvenlik lab’leri. Bug bounty için de HackerOne Hacktivity, Bugcrowd University ve write-up okumak çok faydalı olur.

Araç tarafında günlük olarak Burp Suite, ffuf, httpx, nuclei, nmap, subfinder, katana, waybackurls/gau gibi tool’lara alışmak iyi olur. Ama en önemlisi tool ezberlemek değil, mantığı anlamak. Çünkü tool sadece kapıyı gösterir, içeri girmek için kafayı çalıştırmak gerekiyor.

Özgüven kısmına da çok takılma. Bu alanda herkes bir noktada “ben hiçbir şey bilmiyorum” hissine düşüyor. Bence bu kötü bir şey değil; öğrenmeye devam ettiğini gösteriyor. Küçük hedefler koyup düzenli pratik yaparsan zamanla çok ciddi ilerleme görürsün.

Kısacası: az ama düzenli çalış, bol bol lab çöz, write-up oku, not tut ve gerçek programlarda dikkatli şekilde test yap. Zamanla hem bug bounty hem de CVE araştırması tarafında çok daha sağlam ilerlersin.

Başarılar, iyi hackler! yolun açık olsun.
Açıklayıcı cevabın için teşşekkür ederim. İyi forumlar.
 
Geri
Üst