Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Bug Bounty Araç Setleri Part 6 - (MOBILE, IOT & FIRMWARE GÜVENLİĞİ - NETWORK, WIRELESS & POST-EXPLOITATION)

0bat.exe1

Moderator
Aday
Katılım
2 Ocak 2026
Mesajlar
17
Tepkime puanı
39
Puan
13
Bug bounty yaparken bu kadar çok aracı aynı anda kullanmana gerek yok. Hatta çoğu zaman gerek bile yok. Asıl farkı yaratan şey; doğru metodoloji, hedefi anlayabilme, manuel test refleksi ve az ama etkili araçları derinlemesine kullanabilme becerisidir. Araç listeleri bir noktadan sonra insanı tool içinde boğar, “çalışıyormuş gibi hissettirir” ama gerçek bulgu üretmez. İyi bir hunter; önce manuel bakar, mantığı kurar, sonra gerektiği yerde aracı devreye sokar. Bug bounty’de başarı, kaç araç bildiğinle değil, ne aradığını ne zaman arayacağını bilmenle gelir.

Her aracı çalıştırmak verim değildir, otomasyon → manuel düşüncenin yerine geçmez, tool sadece büyüteçtir, akıl değildir.

Aşağıdaki liste bir ansiklopedi gibidir; hepsini kullanmak zorunda değilsin, bilmen yeterlidir, araçlar bilgi amaçlıdır.

"The quieter you become, the more you are able to hear." — Kali Linux 🎩

BÖLÜM 12 – MOBILE, IOT & FIRMWARE GÜVENLİĞİ

Mobile Security – iOS
ARAÇÖZELLİKADRES
MobSF iOSiOS uygulamalarında statik ve dinamik analiz yapar.
Frida iOSiOS uygulamalarında dinamik analiz ve hooking sağlar.
NeedleiOS uygulamaları için runtime security framework’tür.

IoT & Firmware Security
ARAÇÖZELLİKADRES
BinwalkFirmware imajlarını analiz ve extract etmek için kullanılır.
FirmwalkerFirmware içinde credential ve script avcılığı yapar.
Firmware Analysis Toolkit (FAT)Firmware emülasyonu ve analiz aracı.
RouterSploitRouter ve IoT cihazları için exploitation framework’üdür.

Mobile Security – Android
ARAÇÖZELLİKADRES
MobSFAndroid uygulamaları için statik ve dinamik analiz platformudur.
DrozerAndroid IPC ve permission zafiyetlerini test eder.
FridaA

ndroid uygulamalarda runtime instrumentation sağlar.
ObjectionAndroid uygulamalarda güvenlik kontrollerini bypass etmek için kullanılır.

BÖLÜM 13 – NETWORK, WIRELESS & POST-EXPLOITATION

Network Security
ARAÇÖZELLİKADRES
NmapNetwork keşfi, port tarama ve servis tespiti için temel araçtır.
MasscanÇok yüksek hızlı port tarama aracı.
AmassDNS enumeration ve attack surface keşfi yapar.
NetdiscoverARP tabanlı ağ keşfi aracı.

Wireless Security
ARAÇÖZELLİKADRES
Aircrack-ngWi-Fi ağlarında WEP/WPA/WPA2 testleri için kullanılır.
ReaverWPS brute-force zafiyetlerini test eder.
KismetWireless network keşif ve monitoring aracıdır.
BettercapMITM, sniffing ve wireless saldırıları için çok amaçlı framework.

Post-Exploitation & Lateral Movement
ARAÇÖZELLİKADRES
Metasploit FrameworkExploitation ve post-exploitation için endüstri standardı framework.
EmpirePowerShell tabanlı post-exploitation framework.
BloodHoundActive Directory attack path analiz aracı.
CrackMapExecWindows ağlarında lateral movement ve credential testleri yapar.

C2 & Red Team Yardımcı Araçları
ARAÇÖZELLİKADRES
SliverModern C2 framework, red team operasyonları için kullanılır.
Covenant.NET tabanlı C2 framework.
MythicÇoklu agent destekli red team platformu.

Bug bounty’de önemli olan onlarca aracı aynı anda koşturmak değil. Çoğu durumda buna zaten ihtiyaç yok. Asıl değer katan şey; hedefi doğru okuyabilmek, nasıl çalıştığını çözebilmek ve manuel test alışkanlığını koruyabilmek.

Araçlar sadece yardımcıdır. Doğru yerde kullanıldığında hız kazandırır, ama neyi aradığını bilmiyorsan hiçbir anlam ifade etmez. Sürekli tool çalıştırmak ilerleme hissi yaratır ama çoğu zaman gerçek bir sonuç vermez.

İyi bir hunter önce sistemi anlamaya çalışır, akışları çözer, nerede zafiyet çıkabileceğini düşünür. Araçları ise sadece gerektiğinde, bilinçli şekilde devreye alır. Az sayıda aracı iyi bilmek, çok sayıda aracı yüzeysel kullanmaktan her zaman daha etkilidir.

Özetle; fark yaratan şey araç sayısı değil, doğru noktada neyi araman gerektiğini bilme becerisidir.
 
Geri
Üst