Türkçe · Ücretsiz · Topluluk

Türkiye'nin Siber Güvenlik Kütüphanesi

Yapay zeka güvenliğinden pentest'e, OSINT'ten blue team'e — topluluğumuzun yazdığı, derinlemesine, Türkçe siber güvenlik bilgi arşivi.

31
Yazı
12
Kategori
15
Yazar

Kategoriler

12 ana alan, 70+ alt başlık. İhtiyacın olan her konu.

AI / LLM Security
Yapay zeka ve büyük dil modeli güvenliği. Prompt injection, jailbreak, AI agent, RAG, AI red teaming.
Prompt InjectionJailbreakAI Agent / MCPRAG Security+6
11 yazıTümünü gör →
Web & API Security
Web uygulama ve API güvenliği. OWASP Top 10, injection saldırıları, authentication, business logic.
OWASP Top 10REST / GraphQL / gRPCAuthentication & SessionSSRF / SQLi / XSS / CSRF+2
2 yazıTümünü gör →
Mobile Security
Android ve iOS güvenliği. APK analizi, MASVS, mobil API, mobil malware.
Android (APK, MASVS)iOSMobil APIMobil Malware / RAT
1 yazıTümünü gör →
Network & Infrastructure
Ağ ve altyapı pentesti. Active Directory, wireless, lateral movement, pivoting.
Network PentestWireless (WiFi, BLE)Active DirectoryLateral Movement / Pivoting+1
3 yazıTümünü gör →
Cloud Security
Bulut güvenliği. AWS, Azure, GCP, Kubernetes, container ve cloud AI servisleri.
AWSAzureGCPKubernetes / Container+2
2 yazıTümünü gör →
IoT / OT / Embedded
Gömülü sistem güvenliği. Firmware analizi, hardware hacking, SCADA/ICS, otomotiv.
Firmware AnalysisHardware Hacking (UART, JTAG)SCADA / PLC / ICSOtomotiv (CAN bus)+1
2 yazıTümünü gör →
OSINT & Threat Intel
Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI.
Açık Kaynak İstihbaratSosyal MühendislikDark WebCyber Threat Intelligence+2
4 yazıTümünü gör →
Malware & Reverse Engineering
Zararlı yazılım analizi ve tersine mühendislik. Static/dynamic analiz, Yara, C2 frameworks.
Static / Dynamic AnalizYara RulesCrypter / PackerAnti-Debug / Anti-VM+1
1 yazıTümünü gör →
Blue Team & DFIR
Savunma ve adli bilişim. SOC, SIEM, threat hunting, detection engineering, DFIR.
SOCSIEM (Splunk, Elastic, Wazuh)EDR / XDRThreat Hunting+3
3 yazıTümünü gör →
Red Team Operations
Saldırı operasyonları. Initial access, persistence, privilege escalation, adversary emulation.
Initial AccessPersistencePrivilege EscalationDefense Evasion+2
0 yazıTümünü gör →
Cryptography & Privacy
Kriptografi ve mahremiyet. TLS/PKI, post-quantum, smart contract, steganografi.
Klasik KriptografiTLS / PKIPost-QuantumSmart Contract / Blockchain+2
1 yazıTümünü gör →
Career & Eğitim
Kariyer ve eğitim. Sertifika rehberleri, mülakat hazırlık, sektör analizleri, compliance.
Sertifika Rehberleri (OSCP, CEH)Mülakat HazırlıkSektör AnalizleriMaaş / Kariyer Yolları+2
1 yazıTümünü gör →

Son Eklenenler

Teknik RehberOSINT & Threat Intel

WAF Arkasındaki Maskeyi Düşürmek: Gerçek IP Adresi Avcılığı

Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.

Adnan Enes Kaya·6 dk·26 Haziran 2026
Öne Çıkan
Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI.
Teknik RehberNetwork & Infrastructure

Redis Güvenliği ve Mimarisi: Hızın Bedeli ve Sıkılaştırma Rehberi

Redis, in-memory yapısıyla olağanüstü hız sunan bir veri yapısı sunucusudur. Ancak güvenlikten çok performansa odaklanan varsayılan yapısı, yanlış yapılandırıldığında sistemleri saniyeler içinde tehlikeye atabilir. Bu rehberde Redis'in temel mimarisini, yaygın sömürü senaryolarını (SSH key ile RCE, SSRF ile iç ağdan erişim) ve sunucunuzu bind, ACL, komut yeniden adlandırma ve TLS ile nasıl sıkılaştıracağınızı inceliyoruz.

Enes Buğra Damar·5 dk·25 Haziran 2026
AraştırmaIoT / OT / Embedded

Akıllı Cihazların Mutfak Kısmı: UART/JTAG ile Firmware Çıkarımı ve Zafiyet Analizi

IoT cihazlarının güvenliği yazılım katmanında başlamaz. Bu yazıda donanım arayüzlerinden (UART/JTAG/SPI) firmware çıkarımını, imajın Binwalk ile ayrıştırılmasını, QEMU ile mimari çapraz emülasyonu (MIPS/ARM) ve ayağa kaldırılan web servislerindeki zafiyet (Command Injection, Buffer Overflow) analizini uçtan uca inceliyoruz.

Arda Meçik·5 dk·24 Haziran 2026
Teknik RehberAI / LLM Security

Prompt Injection Nedir? Yapay Zekâ Sistemlerini Manipüle Eden Görünmez Tehdit

Büyük Dil Modelleri artık dosya okuyabilen, araç kullanabilen sistemlere dönüştü; ancak doğal dili yorumlama biçimleri saldırganların modeli manipüle etmesine olanak tanıyor. Bu yazıda Prompt Injection'ın ne olduğunu, türlerini (direct, indirect, multi-turn, jailbreak), AI Agent ve RAG sistemlerindeki artan riskini ve katmanlı savunma yaklaşımlarını inceliyoruz.

Melike Yüzügüldü·7 dk·23 Haziran 2026
Teknik RehberIoT / OT / Embedded

Firmware Analizine Giriş: Cihazın İçindeki Gizli Bilgi

Elinizdeki router, IP kamera ya da akıllı priz, siz fişe takmadan önce bile bir yazılım çalıştırıyor: firmware. Bu yazıda firmware'in ne olduğunu, bir cihazın hangi katmanlardan (bootloader, çekirdek, sürücüler, dosya sistemi, uygulama) oluştuğunu ve bu katmanlara bakmak için kullanılan temel araçları (Binwalk, FMK, QEMU) anlatıyoruz. Bu, firmware analizi ve donanım güvenliği serisinin ilk adımı.

Mustafa Çaparoğlu·7 dk·22 Haziran 2026
Teknik RehberMalware & Reverse Engineering

Zararlı Yazılımlar Nasıl Tespit Ediliyor? YARA Rules Mantığını Anlamak

Bir dosyanın zararlı olup olmadığını anlamak her zaman antivirüs veya hash kontrolü yapmak kadar basit değil. Dosya üzerinde yapılan küçük değişiklikler bile klasik imza tabanlı tespit mekanizmalarını etkisiz hale getirebiliyor. Bu yazıda, YARA'nın ne olduğunu, neden ihtiyaç duyulduğunu ve temel olarak nasıl çalıştığını inceliyoruz.

Didem Kış·6 dk·21 Haziran 2026
Teknik RehberMobile Security

Android Uygulamalarında APK Analizi ve OWASP MASVS

APK analizi, Android uygulamalarının güvenliğini değerlendirmek için kullanılan önemli bir yöntemdir. Statik ve dinamik analiz teknikleri sayesinde uygulamaların davranışları incelenebilir. OWASP MASVS ise mobil uygulamaların güvenlik gereksinimlerini değerlendirmek için kullanılan uluslararası bir standarttır.

Sena Nur Güller·4 dk·20 Haziran 2026