Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Bug Bounty Araç Setleri Part 1 - (RECON-GÖRSEL KEŞİF, TEKNOLOJİ, İÇERİK)

  • Konuyu Başlatan Konuyu Başlatan 0bat.exe1
  • Başlangıç tarihi Başlangıç tarihi
  • Öne çıkan

0bat.exe1

Moderator
Aday
Katılım
2 Ocak 2026
Mesajlar
14
Tepkime puanı
34
Puan
13
Bug bounty yaparken bu kadar çok aracı aynı anda kullanmana gerek yok. Hatta çoğu zaman gerek bile yok. Asıl farkı yaratan şey; doğru metodoloji, hedefi anlayabilme, manuel test refleksi ve az ama etkili araçları derinlemesine kullanabilme becerisidir. Araç listeleri bir noktadan sonra insanı tool içinde boğar, “çalışıyormuş gibi hissettirir” ama gerçek bulgu üretmez. İyi bir hunter; önce manuel bakar, mantığı kurar, sonra gerektiği yerde aracı devreye sokar. Bug bounty’de başarı, kaç araç bildiğinle değil, ne aradığını ne zaman arayacağını bilmenle gelir.

Her aracı çalıştırmak verim değildir, otomasyon → manuel düşüncenin yerine geçmez, tool sadece büyüteçtir, akıl değildir.

Aşağıdaki liste bir ansiklopedi gibidir; hepsini kullanmak zorunda değilsin, bilmen yeterlidir, araçlar bilgi amaçlıdır.

"The quieter you become, the more you are able to hear." — Kali Linux 🎩

BÖLÜM 1 – RECON (KEŞİF)
Subdomain Enumeration (Alt Alan Adı Keşfi)
ARAÇ
ÖZELLİK
ADRES
Sublist3rPenetrasyon testçileri için hızlı alt alan adı keşif aracıdır.
High-performance DNS stub resolverToplu DNS sorguları ve recon için yüksek performanslı DNS çözümleyici.
FindomainÇok hızlı, çapraz platform alt alan adı keşif aracıdır.
SudomyBug bounty ve pentest için otomatik recon yapan alt alan adı toplama ve analiz aracıdır.
chaos-clientChaos DNS API ile iletişim kurmak için kullanılan Go istemcisidir.
domainedBirden fazla yöntemi kullanan çok amaçlı alt alan adı keşif aracıdır.
shufflednsÖzelleştirilebilir resolver listeleriyle hızlı DNS brute-force yapar.
purednsWildcard filtreleme destekli hızlı DNS çözümleme ve brute-force aracıdır.
Turbolist3rBulunan domainleri analiz eden alt alan adı keşif aracıdır.
as3ntAlternatif bir alt alan adı keşif aracıdır.
Subrasubfinder tabanlı web arayüzlü alt alan adı keşif aracıdır.
Substr3amGerçek zamanlı olarak subdomain ve endpoint yakalamaya odaklanır.
Recon-ngRecon-ng framework’ü için domain keşif scriptidir.
altdnsAlt alan adı permütasyonları üretip DNS üzerinden doğrular.
brutesubsDocker üzerinden paralel subdomain brute-force otomasyon framework’üdür.
dnscanWordlist tabanlı Python DNS subdomain tarayıcısıdır.
hakrevdnsReverse DNS üzerinden subdomain keşfi yapar.
knockWordlist kullanarak subdomain keşfi yapan Python aracıdır.
dnsxÇok amaçlı, yüksek hızlı DNS sorgu aracıdır.
subfinderPasif kaynaklar üzerinden geçerli alt alan adlarını keşfeder.
crtndstrySSL sertifikalarından subdomain toplayan araçtır.
VHostScanVirtual host taraması yaparak gizli siteleri bulur.
scillaDNS, subdomain, port ve dizin keşfi yapan bilgi toplama aracıdır.
sub3suiteAraştırma odaklı subdomain ve attack surface haritalama araç setidir.
ceroSSL sertifikalarından domain isimleri toplar.
Port Scanning (Port Taraması)
MasscanAsenkron SYN paketleriyle çok hızlı TCP port taraması yapar.
RustScanModern, hızlı ve Nmap entegrasyonlu port tarayıcıdır.
naabuBasit ve güvenilir Go tabanlı port tarayıcıdır.
nmapAğ keşfi ve servis tespiti için endüstri standardıdır.
sandmapGelişmiş profillerle çalışan Nmap otomasyon aracıdır.
ScanCannonBüyük hedef listeleri için optimize edilmiş tarama aracıdır.
BÖLÜM 2 – GÖRSEL KEŞİF, TEKNOLOJİ & İÇERİK
Screenshots (Ekran Görüntüsü Alma)
EyeWitnessWeb sitelerinin ekran görüntüsünü alır, server header bilgilerini toplar ve varsayılan kimlik bilgilerini tespit etmeye çalışır.
aquatoneÇok sayıda host üzerinde HTTP tabanlı saldırı yüzeyini görsel olarak incelemek için kullanılır.
screenshoteerKomut satırından web sitesi ve mobil görünüm ekran görüntüsü alır.
gowitnessHeadless Chrome kullanan Go tabanlı web ekran görüntüsü aracıdır.
WitnessMePyppeteer (headless Chrome) kullanarak web sayfalarının ekran görüntüsünü alır ve envanter çıkarır.
scryingRDP, web ve VNC servislerinden ekran görüntüsü toplayan merkezi araçtır.
DepixPikselize edilmiş görüntülerden veri kurtarmaya odaklanır.
httpscreenshotÇok sayıda web sitesinin ekran görüntüsünü ve HTML içeriğini toplar.
Technologies (Teknoloji Tespiti)
wappalyzerWeb sitelerinde kullanılan framework, CMS, sunucu ve kütüphaneleri tespit eder.
webanalyzeWeb teknolojilerini tanımlamak için Wappalyzer benzeri çalışan araçtır.
python-builtwithBuiltWith API kullanan Python istemcisidir.
whatwebGelişmiş fingerprint teknikleriyle web teknolojilerini tanımlar.
retire.jsGüvenlik açığı bulunan JavaScript kütüphanelerini tespit eder.
httpxHTTP servislerini hızlıca doğrulamak, probe etmek ve fingerprint almak için kullanılır.
fingerprintxAçık portlardaki servisleri fingerprint eden bağımsız keşif aracıdır.
Content Discovery (İçerik Keşfi)
gobusterWeb dizinleri, dosyalar, DNS ve VHost brute-force işlemleri yapar.
recursebusterRecursive dizin brute-force işlemi yapar.
feroxbusterHızlı ve recursive çalışan Rust tabanlı içerik keşif aracıdır.
dirsearch (Python)Web dizin ve dosya taraması yapan klasik araçtır.
dirsearch (Go)dirsearch’ün Go ile yazılmış versiyonudur.
filebusterÇok hızlı ve esnek web fuzzer aracıdır.
dirstalkDirbuster/Dirb araçlarına modern bir alternatiftir.
dirbuster-ngJava tabanlı DirBuster’ın C ile yazılmış CLI versiyonudur.
gospiderHızlı Go tabanlı web crawler/spider aracıdır.
hakrawlerBasit ve hızlı link ile içerik keşfi yapan crawler’dır.
crawleyUnix felsefesine uygun, hızlı ve özellikli web crawler’dır.
BÖLÜM 3 – LINK, PARAMETRE & FUZZINGDEVAMI BİR SONRAKİ KONUDA EKLENECEKTİRTOPLAM 13 BÖLÜM BULUNMAKTADIR
 
Gayet temiz bir çalışma, ayrıca dediğin gibi "ilk manuel, daha sonrasında manuel otomasyon".

Bug Bounty alanındaki arkadaşlarımızın çoğu bu işi para vesilesiyle yapıyor fakat aslında pestesting + sibergüvenlik araştırmalarının çoğu paranın ilerisinde, insanların -koskoca firmaların- ne kadar küçük açıklarla aslında bütün bilgilerine erişilebildiğini bizlere göstermiyor, aratıyor.

Bug Bounty kadar insanın kendi OpSec özeli de çok önemlidir, bu alanda da bir yazı çok güzel olur hocam elinize sağlık tekrardan.
 
Gayet temiz bir çalışma, ayrıca dediğin gibi "ilk manuel, daha sonrasında manuel otomasyon".

Bug Bounty alanındaki arkadaşlarımızın çoğu bu işi para vesilesiyle yapıyor fakat aslında pestesting + sibergüvenlik araştırmalarının çoğu paranın ilerisinde, insanların -koskoca firmaların- ne kadar küçük açıklarla aslında bütün bilgilerine erişilebildiğini bizlere göstermiyor, aratıyor.

Bug Bounty kadar insanın kendi OpSec özeli de çok önemlidir, bu alanda da bir yazı çok güzel olur hocam elinize sağlık tekrardan.

Teşekkür ederim,doğru diyorsunuz: OpSec ile ilgili de konular gelecek mutlaka :)
 
Bug bounty yaparken bu kadar çok aracı aynı anda kullanmana gerek yok. Hatta çoğu zaman gerek bile yok. Asıl farkı yaratan şey; doğru metodoloji, hedefi anlayabilme, manuel test refleksi ve az ama etkili araçları derinlemesine kullanabilme becerisidir. Araç listeleri bir noktadan sonra insanı tool içinde boğar, “çalışıyormuş gibi hissettirir” ama gerçek bulgu üretmez. İyi bir hunter; önce manuel bakar, mantığı kurar, sonra gerektiği yerde aracı devreye sokar. Bug bounty’de başarı, kaç araç bildiğinle değil, ne aradığını ne zaman arayacağını bilmenle gelir.

Her aracı çalıştırmak verim değildir, otomasyon → manuel düşüncenin yerine geçmez, tool sadece büyüteçtir, akıl değildir.

Aşağıdaki liste bir ansiklopedi gibidir; hepsini kullanmak zorunda değilsin, bilmen yeterlidir, araçlar bilgi amaçlıdır.

"The quieter you become, the more you are able to hear." — Kali Linux 🎩

BÖLÜM 1 – RECON (KEŞİF)
Subdomain Enumeration (Alt Alan Adı Keşfi)
ARAÇ
ÖZELLİK
ADRES
Sublist3rPenetrasyon testçileri için hızlı alt alan adı keşif aracıdır.
High-performance DNS stub resolverToplu DNS sorguları ve recon için yüksek performanslı DNS çözümleyici.
FindomainÇok hızlı, çapraz platform alt alan adı keşif aracıdır.
SudomyBug bounty ve pentest için otomatik recon yapan alt alan adı toplama ve analiz aracıdır.
chaos-clientChaos DNS API ile iletişim kurmak için kullanılan Go istemcisidir.
domainedBirden fazla yöntemi kullanan çok amaçlı alt alan adı keşif aracıdır.
shufflednsÖzelleştirilebilir resolver listeleriyle hızlı DNS brute-force yapar.
purednsWildcard filtreleme destekli hızlı DNS çözümleme ve brute-force aracıdır.
Turbolist3rBulunan domainleri analiz eden alt alan adı keşif aracıdır.
as3ntAlternatif bir alt alan adı keşif aracıdır.
Subrasubfinder tabanlı web arayüzlü alt alan adı keşif aracıdır.
Substr3amGerçek zamanlı olarak subdomain ve endpoint yakalamaya odaklanır.
Recon-ngRecon-ng framework’ü için domain keşif scriptidir.
altdnsAlt alan adı permütasyonları üretip DNS üzerinden doğrular.
brutesubsDocker üzerinden paralel subdomain brute-force otomasyon framework’üdür.
dnscanWordlist tabanlı Python DNS subdomain tarayıcısıdır.
hakrevdnsReverse DNS üzerinden subdomain keşfi yapar.
knockWordlist kullanarak subdomain keşfi yapan Python aracıdır.
dnsxÇok amaçlı, yüksek hızlı DNS sorgu aracıdır.
subfinderPasif kaynaklar üzerinden geçerli alt alan adlarını keşfeder.
crtndstrySSL sertifikalarından subdomain toplayan araçtır.
VHostScanVirtual host taraması yaparak gizli siteleri bulur.
scillaDNS, subdomain, port ve dizin keşfi yapan bilgi toplama aracıdır.
sub3suiteAraştırma odaklı subdomain ve attack surface haritalama araç setidir.
ceroSSL sertifikalarından domain isimleri toplar.
Port Scanning (Port Taraması)
MasscanAsenkron SYN paketleriyle çok hızlı TCP port taraması yapar.
RustScanModern, hızlı ve Nmap entegrasyonlu port tarayıcıdır.
naabuBasit ve güvenilir Go tabanlı port tarayıcıdır.
nmapAğ keşfi ve servis tespiti için endüstri standardıdır.
sandmapGelişmiş profillerle çalışan Nmap otomasyon aracıdır.
ScanCannonBüyük hedef listeleri için optimize edilmiş tarama aracıdır.
BÖLÜM 2 – GÖRSEL KEŞİF, TEKNOLOJİ & İÇERİK
Screenshots (Ekran Görüntüsü Alma)
EyeWitnessWeb sitelerinin ekran görüntüsünü alır, server header bilgilerini toplar ve varsayılan kimlik bilgilerini tespit etmeye çalışır.
aquatoneÇok sayıda host üzerinde HTTP tabanlı saldırı yüzeyini görsel olarak incelemek için kullanılır.
screenshoteerKomut satırından web sitesi ve mobil görünüm ekran görüntüsü alır.
gowitnessHeadless Chrome kullanan Go tabanlı web ekran görüntüsü aracıdır.
WitnessMePyppeteer (headless Chrome) kullanarak web sayfalarının ekran görüntüsünü alır ve envanter çıkarır.
scryingRDP, web ve VNC servislerinden ekran görüntüsü toplayan merkezi araçtır.
DepixPikselize edilmiş görüntülerden veri kurtarmaya odaklanır.
httpscreenshotÇok sayıda web sitesinin ekran görüntüsünü ve HTML içeriğini toplar.
Technologies (Teknoloji Tespiti)
wappalyzerWeb sitelerinde kullanılan framework, CMS, sunucu ve kütüphaneleri tespit eder.
webanalyzeWeb teknolojilerini tanımlamak için Wappalyzer benzeri çalışan araçtır.
python-builtwithBuiltWith API kullanan Python istemcisidir.
whatwebGelişmiş fingerprint teknikleriyle web teknolojilerini tanımlar.
retire.jsGüvenlik açığı bulunan JavaScript kütüphanelerini tespit eder.
httpxHTTP servislerini hızlıca doğrulamak, probe etmek ve fingerprint almak için kullanılır.
fingerprintxAçık portlardaki servisleri fingerprint eden bağımsız keşif aracıdır.
Content Discovery (İçerik Keşfi)
gobusterWeb dizinleri, dosyalar, DNS ve VHost brute-force işlemleri yapar.
recursebusterRecursive dizin brute-force işlemi yapar.
feroxbusterHızlı ve recursive çalışan Rust tabanlı içerik keşif aracıdır.
dirsearch (Python)Web dizin ve dosya taraması yapan klasik araçtır.
dirsearch (Go)dirsearch’ün Go ile yazılmış versiyonudur.
filebusterÇok hızlı ve esnek web fuzzer aracıdır.
dirstalkDirbuster/Dirb araçlarına modern bir alternatiftir.
dirbuster-ngJava tabanlı DirBuster’ın C ile yazılmış CLI versiyonudur.
gospiderHızlı Go tabanlı web crawler/spider aracıdır.
hakrawlerBasit ve hızlı link ile içerik keşfi yapan crawler’dır.
crawleyUnix felsefesine uygun, hızlı ve özellikli web crawler’dır.
BÖLÜM 3 – LINK, PARAMETRE & FUZZINGDEVAMI BİR SONRAKİ KONUDA EKLENECEKTİRTOPLAM 13 BÖLÜM BULUNMAKTADIR
ELLERİNE SAĞLIK DOSTUM
 
Geri
Üst