Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Bug Bounty Araç Setleri Part 2 - (LINK, PARAMETRE & FUZZING - KLASİK WEB ZAFİYETLERİ)

0bat.exe1

Moderator
Aday
Katılım
2 Ocak 2026
Mesajlar
14
Tepkime puanı
34
Puan
13
Bug bounty yaparken bu kadar çok aracı aynı anda kullanmana gerek yok. Hatta çoğu zaman gerek bile yok. Asıl farkı yaratan şey; doğru metodoloji, hedefi anlayabilme, manuel test refleksi ve az ama etkili araçları derinlemesine kullanabilme becerisidir. Araç listeleri bir noktadan sonra insanı tool içinde boğar, “çalışıyormuş gibi hissettirir” ama gerçek bulgu üretmez. İyi bir hunter; önce manuel bakar, mantığı kurar, sonra gerektiği yerde aracı devreye sokar. Bug bounty’de başarı, kaç araç bildiğinle değil, ne aradığını ne zaman arayacağını bilmenle gelir.

Her aracı çalıştırmak verim değildir, otomasyon → manuel düşüncenin yerine geçmez, tool sadece büyüteçtir, akıl değildir.

Aşağıdaki liste bir ansiklopedi gibidir; hepsini kullanmak zorunda değilsin, bilmen yeterlidir, araçlar bilgi amaçlıdır.

"The quieter you become, the more you are able to hear." — Kali Linux 🎩

BÖLÜM 3 – LINK, PARAMETRE & FUZZING

Links (Link & Endpoint Keşfi)
ARAÇÖZELLİKADRES
LinkFinderJavaScript dosyalarının içinden endpoint, URL ve gizli yolları çıkarmaya yarar.
LinksDumperHTTP response’lardan link ve olası endpoint’leri çıkarır, decode ve filtreleme yapar.
GoLinkFinderMinimal ve hızlı Go tabanlı JavaScript endpoint çıkarma aracıdır.
BurpJSLinkFinderBurp Suite için JavaScript içinden link ve endpoint bulan eklentidir.
urlgrabWeb sitelerini spider ederek yeni linkler bulur.
waybackurlsWayback Machine’de kayıtlı tüm URL’leri çeker.
gauWayback, Common Crawl ve AlienVault OTX üzerinden URL toplar.
getJSHızlı şekilde JavaScript kaynak dosyalarını toplar.
linxJavaScript dosyaları içindeki görünmeyen linkleri ortaya çıkarır.
waymoreWayback Machine’den daha fazla veri ve endpoint çıkarmaya odaklanır.
xnLinkFinderEndpoint, parametre ve hedefe özel wordlist üretir.

Parameters (Parametre Keşfi)

ARAÇÖZELLİKADRES
paramethGET ve POST parametrelerini brute-force ile keşfetmeye yarar.
param-minerGizli ve linklenmemiş parametreleri tespit eden Burp eklentisidir.
ArjunHTTP parametre keşfi için kullanılan popüler araçtır.
ParamSpiderWeb arşivlerinden parametre madenciliği yapar.
x8Rust ile yazılmış, gizli parametre keşif aracıdır.

Fuzzing

ARAÇÖZELLİKADRES
wfuzzWeb uygulamaları için güçlü ve esnek fuzzing aracıdır.
ffufÇok hızlı Go tabanlı web fuzzer’dır.
fuzzdbBlack-box testler için payload ve wordlist koleksiyonudur.
IntruderPayloadsBurp Intruder için payload ve metodoloji koleksiyonudur.
fuzzilliJavaScript motorları için geliştirilmiş fuzzer’dır.
fuzzapiREST API pentest için kullanılan API fuzzer aracıdır.
qsfuzzQuery string’leri kural tabanlı fuzz etmeye yarar.
vafNim ile yazılmış ileri seviye web fuzzer’dır.


BÖLÜM 4 – KLASİK WEB ZAFİYETLERİ

File Inclusion (Dosya Dahil Etme)

ARAÇÖZELLİKADRES
liffyLocal File Inclusion sömürüsü için geliştirilmiştir.
LFI-EnumLFI üzerinden sistem keşfi yapan scriptler içerir.
LFISuiteOtomatik LFI taraması ve sömürüsü yapar.

Directory Traversal (Dizin Gezinme)

ARAÇÖZELLİKADRES
dotdotpwnDirectory Traversal fuzzing aracı olarak kullanılır.
FDsploitFile Inclusion ve Directory Traversal testlerini otomatik yapar.
off-by-slashNGINX alias traversal hatalarını tespit eden Burp eklentisidir.

CSRF Injection (CSRF Zafiyetleri)

XSRFProbeCSRF tespiti ve sömürüsü için kapsamlı test aracıdır.

CRLF Injection (CRLF Enjeksiyonu)
ARAÇÖZELLİKADRES
crlfuzzGo ile yazılmış hızlı CRLF tarama aracıdır.
CRLF-Injection-ScannerDomain listeleri üzerinde CRLF testi yapan CLI aracıdır.
InjectusCRLF ve açık yönlendirme zafiyetlerini fuzz eder.

CORS Misconfiguration (CORS Yanlış Yapılandırmaları)

ARAÇÖZELLİKADRES
CorsyCORS yapılandırma hatalarını tarayan araçtır.
CORStestBasit ve hızlı CORS yanlış yapılandırma test aracıdır.
cors-scannerÇok iş parçacıklı CORS zafiyeti tarayıcısıdır.
CorsMeCORS yanlış yapılandırmalarını otomatik tespit eder.

Command Injection (Komut Enjeksiyonu)
commixOtomatik OS komut enjeksiyonu tespiti ve sömürüsü yapan hepsi-bir-arada araçtır.
BÖLÜM 5 – API, YETKİ, YÖNLENDİRME & SERİLEŞTİRME ZAFİYETLERİDEVAMI BİR SONRAKİ KONUDA EKLENECEKTİRTOPLAM 13 BÖLÜM BULUNMAKTADIR
 
Part 2'de part 1 kadar güzel olmuş,
Tek tek açıp github'dan kodları irdelemeye çok üşeniyorum ama çok faydası olur diye düşünüyorum :D
Eline emeğine sağlık tekrardan devamı için beklemedeyiz.
 
Part 2'de part 1 kadar güzel olmuş,
Tek tek açıp github'dan kodları irdelemeye çok üşeniyorum ama çok faydası olur diye düşünüyorum :D
Eline emeğine sağlık tekrardan devamı için beklemedeyiz.
Teşekkür ederim :) Açıkcası bende hepsini bilmiyorum,kullandıklarım ya "babalar" oluyor ya da kullanıyorum/genelde kullanılıyor diye "baba" sanıyorum :D İleride metadoloji konusu açarsam kullandıklarımı da adım adım ekleyeceğim ama genelin kullandığı araçlar çoğunlukla :giggle:
 
Geri
Üst