Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

CVE, HackerOne ve Bugcrowd programları hakkında bilgi almak istiyorum.

deniizgks

Aday
Katılım
6 Nisan 2026
Mesajlar
10
Tepkime puanı
4
Puan
3
Merhaba herkese,

Siber güvenlik alanında temel bilgiye sahibim ve bu alanda kendimi geliştirmeye devam ediyorum. Özellikle Burp Suite konusunda daha fazla pratik yapmam gerektiğini düşünüyorum. İlgi alanım ağırlıklı olarak web güvenliği olsa da network ve mobil güvenlik tarafında da bilgi ve deneyim kazanmak istiyorum.

Bunun yanında zaman zaman yaşadığım özgüven eksikliği nedeniyle "yapamam, başaramam" düşüncesine kapıldığım oluyor. Bu durumun üzerine giderek daha fazla pratik yapmayı ve kendimi geliştirmeyi hedefliyorum.
Bu alanda ilerlemek için hangi kaynakları, eğitimleri veya çalışma yöntemlerini önerirsiniz? Özellikle başlangıç ve orta seviye için faydalı olduğunu düşündüğünüz içerikler varsa öğrenmek isterim.

İlk etapta HackerOne ve Bugcrowd üzerindeki ücretsiz veya düşük bütçeli programlarda çalışarak deneyim kazanmayı planlıyorum. Zamanla bug bounty süreçlerine ve CVE araştırmalarına daha fazla vakit ayırmak istiyorum.

Bu konularla aktif olarak ilgilenen arkadaşlardan; eğitim önerileri, laboratuvar ortamları, platform tavsiyeleri, izlenebilecek bir yol haritası ve günlük hayatta kullandıkları araçlar (tools) hakkında da öneriler almak isterim.

Şimdiden teşekkür eder, iyi forumlar dilerim.
 
PortSwigger Web Security alaninda bilinen ve itibarli bir kaynaktir, sizin icin onerilerim:

> Bug Bounty cok uzun bir surectir, ilk birkac ay belki hic bir sey bulamayabilirsiniz, bunu tamamen gelir kaynagi olarak dusunmeyin
> Networking temelleri
> Laboratuvar ortami olarak basit bir Kali VM // WSL isinizi gorur
> HackTheBox, TryHackMe platformlari uzerinden alistirma yapabilirsiniz
> Burp Suite programi Web Security de en onemli programdir ama terminalde curl ile manuel olarak payload craftlamayi ogrenmenizi tavsiye ederim.
 
PortSwigger Web Security alaninda bilinen ve itibarli bir kaynaktir, sizin icin onerilerim:

> Bug Bounty cok uzun bir surectir, ilk birkac ay belki hic bir sey bulamayabilirsiniz, bunu tamamen gelir kaynagi olarak dusunmeyin
> Networking temelleri
> Laboratuvar ortami olarak basit bir Kali VM // WSL isinizi gorur
> HackTheBox, TryHackMe platformlari uzerinden alistirma yapabilirsiniz
> Burp Suite programi Web Security de en onemli programdir ama terminalde curl ile manuel olarak payload craftlamayi ogrenmenizi tavsiye ederim.
teşekür ederim cevabın için hocam
 
Geri
Üst