Bughane Academy

Bughane Academy, bug bounty, web güvenliği ve sızma testi alanında kendini geliştirmek isteyenler için kurulmuş Türkçe odaklı bir topluluktur.

Burada; gerçek güvenlik açıkları, recon ve exploit teknikleri, payload & bypass yöntemleri, araçlar, scriptler ve write-up’lar topluluk tarafından paylaşılır ve tartışılır.

Birlikte öğren, birlikte üret, birlikte güçlen.

Arama sonuçlarınız

  1. baldwin

    Yapay Zekâ & Yazılım – Bölüm Kuralları

    Bu bölüm, yapay zekâ kavramları ile yazılım geliştirme süreçleri arasındaki ilişkiyi ele alan bilgi ve değerlendirmelerin paylaşıldığı alandır. Amaç; yapay zekânın ne olduğu, nasıl çalıştığı ve yazılım geliştirmede nasıl konumlandırılması gerektiğini doğru temellerle aktarmaktır. Kavramsal ve...
  2. baldwin

    Güvenli Yazılım Geliştirme – Bölüm Kuralları

    Bu bölüm, yazılım geliştirirken güvenliğin tasarım aşamasından itibaren nasıl ele alınması gerektiğine dair bilgi ve deneyimlerin paylaşıldığı alandır. Amaç; güvenli yazılım geliştirme bilincini artırmak, yaygın hataları önceden fark edebilmek ve yazılımcı bakış açısıyla güvenlik risklerini...
  3. baldwin

    Bug Bounty Sürecinde Kullanılması Faydalı Tarayıcı Eklentileri

    Emeğine sağlık. İlaç gibi eklentiler bir arada.
  4. baldwin

    Kural Bughane Academy – Forum Geneli Kurallar

    Bughane Academy; bug bounty, siber güvenlik ve sorumlu açıklama kültürünü temel alan, nitelikli ve güvenilir bir topluluk oluşturmak amacıyla kurulmuştur. Bu forumda amaç; bilgi paylaşımı yapmak, deneyim aktarmak ve birlikte gelişmektir. Aşağıdaki kurallar, bu ortamın sürdürülebilirliği için...
  5. baldwin

    Destek Talepleri – Bölüm Kuralları

    Bu bölüm, forum kullanımı, hesap işlemleri ve teknik konularla ilgili yaşanan sorunlara destek sağlamak amacıyla oluşturulmuştur. Amaç; sorunların hızlı, düzenli ve doğru şekilde çözülebilmesini sağlamaktır. Bu nedenle taleplerin açık, düzenli ve ilgili kapsamda paylaşılması zorunludur...
  6. baldwin

    Yerel Deneyimler & Dersler – Bölüm Kuralları

    Bu bölüm, Türkiye’de bug bounty ve sorumlu bildirim süreçlerinde edinilen yerel tecrübelerin, yapılan hataların ve çıkarılan derslerin paylaşıldığı alandır. Amaç; Türkiye’ye özgü koşulları, iletişim dinamiklerini ve süreç farklılıklarını görünür kılmak; gerçekçi ve yol gösterici bir deneyim...
  7. baldwin

    Kamu & Üniversite Sistemleri – Bölüm Kuralları

    Bu bölüm, Türkiye’deki kamu kurumları, belediyeler ve üniversitelere ait bilgi sistemlerinde karşılaşılan yaygın güvenlik zafiyetlerinin sorumlu ve öğretici şekilde ele alındığı alandır. Amaç; bu sistemlerde yapılan çalışmalardan ders çıkarmak, farkındalık oluşturmak ve kamu güvenliğine zarar...
  8. baldwin

    Türkiye VDP Programları – Bölüm Kuralları

    Bu bölüm, Türkiye merkezli kurum ve kuruluşların yürüttüğü Vulnerability Disclosure Program (VDP) süreçlerine dair bilgi ve deneyimlerin paylaşıldığı alandır. Amaç; yerel VDP’leri doğru tanımak, bildirim süreçlerini sağlıklı yürütmek ve Türkiye’de sorumlu bildirim kültürünü güçlendirmektir. Bu...
  9. baldwin

    USOM / CERT Bildirimleri – Bölüm Kuralları

    Bu bölüm, Türkiye’deki resmi kurumlara (USOM, sektörel CERT’ler vb.) yapılan güvenlik bildirimi süreçlerinin ve yaşanan deneyimlerin paylaşılması amacıyla oluşturulmuştur. Amaç; resmi bildirim kültürünü doğru şekilde aktarmak, süreçlerde yapılan hatalardan ders çıkarmak ve ulusal sorumlu...
  10. baldwin

    VDP Deneyimleri – Bölüm Kuralları

    Bu bölüm, Vulnerability Disclosure Program (VDP) kapsamındaki gerçek bildirim süreçlerinin, geri dönüşlerin ve yaşanan deneyimlerin paylaşıldığı alandır. Amaç; kurumlarla yürütülen disclosure süreçlerini şeffaf şekilde ele almak, doğru raporlama alışkanlığı kazandırmak ve beklentileri gerçekçi...
  11. baldwin

    CVE Süreçleri – Bölüm Kuralları

    Bu bölüm, CVE (Common Vulnerabilities and Exposures) başvuru süreçleri, CNA iletişimi ve sürecin doğru şekilde yürütülmesine dair deneyimlerin paylaşıldığı alandır. Amaç; CVE sürecini doğru anlamak, hatalı başvuruların önüne geçmek ve sorumlu açıklama kültürünü güçlendirmektir. Bu nedenle...
  12. baldwin

    Başarısızlık & Öğrenme Deneyimleri – Bölüm Kuralları

    Bu bölüm, bug bounty sürecinde karşılaşılan başarısızlıkların, kaçan açıkların ve yanlış varsayımların samimi ve öğretici şekilde paylaşıldığı alandır. Amaç; yalnızca başarıyı değil, öğrenme sürecinin tamamını görünür kılmak ve gerçekçi bir bakış açısı kazandırmaktır. Bu nedenle paylaşımların...
  13. baldwin

    Düşünce Akışı & Mindset – Bölüm Kuralları

    Bu bölüm, bug bounty sürecinde nasıl düşünüldüğü, nasıl bağlantı kurulduğu ve sezgisel analiz becerilerinin nasıl geliştirildiği üzerine deneyimlerin paylaşıldığı alandır. Amaç; araçtan bağımsız olarak doğru düşünme biçimini, sabırlı analiz refleksini ve sistematik yaklaşımı kazandırmaktır. Bu...
  14. baldwin

    Hedef Seçme Stratejileri – Bölüm Kuralları

    Bu bölüm, bug bounty ve VDP programlarında doğru hedefi seçme, scope okuma ve verimli çalışma stratejilerinin paylaşıldığı alandır. Amaç; rastgele deneme yerine, bilinçli hedef seçimi ve stratejik derinleşme alışkanlığı kazandırmaktır. Bu nedenle paylaşımların deneyime dayalı, analitik ve...
  15. baldwin

    Recon & Enumeration Scriptleri – Bölüm Kuralları

    Bu bölüm, hedef keşfi (recon) ve varlık envanteri çıkarma (enumeration) süreçlerini kolaylaştıran script ve otomasyonların paylaşılması amacıyla oluşturulmuştur. Amaç; keşif sürecini hızlandıran yaklaşımları paylaşmak, metodoloji geliştirmek ve otomasyonu etik ve kontrollü biçimde kullanmayı...
  16. baldwin

    Payload Generator & Helper’lar – Bölüm Kuralları

    Bu bölüm, güvenlik testlerinde yardımcı amaçla kullanılan payload üretici araçların ve destekleyici helper scriptlerin paylaşılması için oluşturulmuştur. Amaç; manuel test süreçlerini kolaylaştıran, analiz kabiliyetini artıran yardımcı araçları tanıtmak ve geliştirmektir. Bu nedenle...
  17. baldwin

    Topluluk Tool’ları – Bölüm Kuralları

    Bu bölüm, Bughane Academy topluluğu üyeleri tarafından geliştirilen veya aktif olarak kullanılan özel araçların paylaşılması amacıyla oluşturulmuştur. Amaç; faydalı araçları görünür kılmak, geri bildirim almak ve topluluk içinde üretkenliği teşvik etmektir. Bu nedenle paylaşımların şeffaf...
  18. baldwin

    WAF Analizi & Evasion – Bölüm Kuralları

    Bu bölüm, Web Application Firewall (WAF) sistemlerinin davranışlarının analiz edilmesi ve savunma mekanizmalarının nasıl çalıştığının anlaşılması amacıyla oluşturulmuştur. Amaç; belirli WAF’leri “nasıl aşarım” ezberiyle ele almak değil, algılama mantığını, karar mekanizmasını ve...
  19. baldwin

    Encoding & Obfuscation Teknikleri – Bölüm Kuralları

    Bu bölüm, payload’ların farklı encoding ve obfuscation yöntemleriyle nasıl dönüştürüldüğünün ve filtrelerden nasıl etkilendiğinin analiz edilmesi amacıyla oluşturulmuştur. Amaç; belirli karakterlerin veya ifadelerin neden engellendiğini anlamak ve verinin farklı temsillerinin sistemler...
  20. baldwin

    SQL Injection Bypass Yöntemleri – Bölüm Kuralları

    Bu bölüm, SQL Injection zafiyetlerinde filtrelenmiş veya kısıtlanmış ortamlarda kullanılan bypass yaklaşımlarının analiz edilmesi amacıyla oluşturulmuştur. Amaç; ezber teknikler dağıtmak değil, filtrelerin nasıl çalıştığını anlamak ve mantıksal yaklaşım geliştirmektir. Bu nedenle paylaşımların...
Geri
Üst