Neler yeni
Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

NASA'dan Teşekkür Mektubu

Katılım
9 Şubat 2026
Mesajlar
14
Tepkime puanı
22
Puan
3
Sizlere, aldığım bu teşekkür mektubunun perde arkasındaki asıl hikayeden bahsetmek istiyorum.

Bildiğiniz gibi web dünyasının en popüler ve baş belası güvenlik açıklarının başında XSS geliyor. Bunun nedenlerini uzun uzun anlatmama gerek yok sanırım; araştırmalar da gösteriyor ki XSS, en çok ödül kazandıran ilk 3 güvenlik açığından birisi.

Geçtiğimiz günlerde boş bir vaktimi değerlendirmek istedim ve XSS tespiti üzerine kendi aracımı (tool) yazmaya karar verdim. Kodlama bittikten sonra sıra test aşamasına geldiğinde, standart prosedürlerin dışına çıkmak istedim. testphp.vulnweb.com gibi sıradan laboratuvar ortamlarında "kendimi kandırmak" yerine, aracımın gerçek dünyada, zorlu hedeflerde işe yarayıp yaramadığını görmek istedim.

Gözümü karartıp hedefi doğrudan NASA olarak belirledim ve taramayı başlattım. Sonuç? XSS'i buldum. :D

Bulguyu hemen Bugcrowd üzerinden raporladım ve kısa süre sonra onaylanarak bu teşekkür mektubunu aldım.

Biliyorum, birçoğunuzun portföyünde benzer raporlar var. Ancak hem böyle güzel bir anım olduğu için, hem de "Teşekkür & Takdir Mektupları" bölümünün açılışını yaparak sizlerden gelecek başarı hikayelerine önayak olmak için bu konuyu açmak istedim
 

Ekli dosyalar

emeğine sağlık hocam tebrikler başarılar 🎉🎉
 
tebrikler dostum
 
Not: Kullandığım tool’u çok sordunuz arkadaşlar. Ben de bir karar alarak aracı baştan ele alıp geliştirmeye ve modern bir GUI arayüzüyle birlikte tamamen açık kaynak olarak paylaşmaya karar verdim.


Bahsettiğim araç, kapsamlı bir XSS (Cross-Site Scripting) scanner olacak. Reflected, Stored ve DOM-based XSS vektörlerini tespit edebilen; payload yönetimi, otomatik parametre keşfi ve akıllı filtre bypass denemeleri gibi özellikler barındırmasını hedefliyorum. Hem bug bounty süreçlerinde aktif kullanılabilecek hem de performanslı ve kullanıcı dostu bir yapı oluşturmak istiyorum.


Biraz zaman alacak gibi görünüyor; çünkü hem teknik olarak güçlü hem de kullanım açısından sade, anlaşılır ve etkili bir araç geliştirmeyi amaçlıyorum.


Eğer vakit bulup tamamlayabilirsem, ilk olarak Bughane Academy ile paylaşacağım.
 
Geri
Üst