0x CIHAN TÜRK // BİL-GÜV
İSTANBUL BİLGİ ÜNİVERSİTESİ • BİLGİ GÜVENLİĞİ TEKNOLOJİSİ

Cihan Türk

Bug Bounty Hunter & Ethical Hacker

İstanbul Bilgi Üniversitesi'nde aldığım akademik altyapıyı, modern web ve kurumsal API mimarileri üzerindeki pratik ofansif güvenlik deneyimiyle birleştiriyorum. İş mantığı (Business Logic) açıkları, BOLA/BFLA, Blind SSRF ve HTTP/2 Race Condition senaryolarında yüksek etkili P1/P2 bulgular üretiyorum.

42+
Triaged & Resolved
$28.5K+
Toplam Ödül
4x
Hall of Fame
%92
Rapor Kabul Oranı
cihan@bilgi-sec:~
zsh / x86_64

// Cihan Türk - Bilgi Güvenliği & Bug Bounty Terminali v2.4

// Komut listesi için 'help' yazabilirsiniz.

cihan@bilgi-sec:~$ _
Komutlar: help, whoami, education, skills, bounties, pgp, clear [↑/↓ Geçmiş]
// METODOLOJİ & YAKLAŞIM

Ofansif Güvenlik ve Tehdit Modelleme

Geleneksel otomatik tarayıcıların göremediği çok katmanlı yetkilendirme kusurları ve mantıksal zafiyetleri ortaya çıkaran hedef odaklı manuel metodoloji.

İş Mantığı & Yetki Kusurları

Ödeme akışları, kupon harcamaları, çok adımlı doğrulama (MFA) bypass'ları ve veritabanı izolasyon sınırlarının aşılması gibi durumlara odaklı manuel analiz.

Business Logic • Race Conditions

API Güvenliği: BOLA & BFLA

REST, GraphQL ve gRPC API servislerinde nesne ve fonksiyon düzeyinde yetkilendirme zaafiyetleri. Hassas PII verisi ifşası ve yetkisiz kaynak manipülasyonu.

OWASP API Security Top 10 • IDOR

SSRF, Cloud Metadata & Recon

Dahili ağdaki AWS/GCP metadata uç noktalarına erişim sağlayan SSRF zincirleri, sub-domain take-over keşifleri ve özel Nuclei şablonları ile sürekli izleme.

AWS IMDSv2 • Blind SSRF • DNS Rebinding
Akademik Temel & Formasyon

İstanbul Bilgi Üniversitesi — Bilgi Güvenliği Teknolojisi

Ağ topolojileri, modern kriptografi teorisi, Linux çekirdeği mimarisi ve güvenli yazılım yaşam döngüsü derslerini sahada aktif Bug Bounty operasyonlarıyla pekiştiriyorum.

Müfredat & Başarılar →
// DOĞRULANMIŞ VE ÇÖZÜLMÜŞ BULGULAR

Öne Çıkan Zaafiyet Raporları & PoC

Tüm bulgular sorumlu ifşa (Responsible Disclosure) çerçevesinde yetkili kurumlara bildirilmiş, doğrulanmış ve tamamen kapatılmıştır. Hassas kurumsal veriler maskelenmiştir.

P1 - KRİTİK CVSS 9.1
$3,200 Ödül

BOLA ile FinTech Platformunda Müşteri Kart & Bakiye Verilerinin Çalınması

Çok kiracılı (multi-tenant) ödeme altyapısında nesne düzeyinde yetkilendirme (BOLA) eksikliği sayesinde, düşük yetkili bir kullanıcı parametre manipülasyonu ile başka şirketlerin müşteri hesaplarını ve kart token'larını sızdırabildi.

#BOLA #FinTech #PII-Leak #Broken-Auth
Platform: Global Ödeme Ağ Geçidi
P2 - YÜKSEK CVSS 8.6
$2,100 Ödül

Bulut Webhook Servisinde DNS Rebinding Destekli Blind SSRF

Webhook doğrulama servisindeki regex ve IP filtreleri DNS Rebinding tekniğiyle atlatılarak, iç ağdaki AWS 169.254.169.254 metadata servisine erişim sağlandı ve geçici IAM rolleri elde edildi.

#SSRF #AWS-Metadata #DNS-Rebinding
Platform: Enterprise SaaS Platform
P2 - YÜKSEK CVSS 7.8
$1,500 Ödül

HTTP/2 Single-Packet Attack ile E-Ticarette Kupon Çoklama

Asenkron işlem gecikmesi nedeniyle, tek kullanımlık 750 TL indirim kuponu aynı TCP segmentinde gönderilen 15 istek ile paralel uygulanarak sepet tutarı manipüle edildi.

#Race-Condition #HTTP2 #Business-Logic
Platform: Perakende & E-Ticaret
P3 - ORTA CVSS 6.8
Hall of Fame + $600

OAuth2 Akışında Unvalidated State ve Pre-Account Takeover Kusuru

Sosyal giriş entegrasyonunda state parametresi eksikliği ve e-posta doğrulama atlatması birleştirilerek kurban hesaplarının saldırgan tarafından önceden bağlanıp ele geçirilmesi.

#OAuth2 #Account-Takeover #State-Missing
Platform: EdTech Çevrimiçi Akademi
// CEPHANE & TEKNİK YETKİNLİKLER

Uzmanlık Alanları ve Güvenlik Araçları

Bug bounty süreçlerinde otomasyondan exploit geliştirmeye kadar her gün aktif olarak kullandığım donanım ve yazılım cephanem.

Web & API Zafiyetleri
  • BOLA / IDOR İleri Düzey
  • İş Mantığı Hataları İleri Düzey
  • SSRF & Cloud Metadata İleri Düzey
  • HTTP/2 Race Condition Yetkin
  • OAuth / SAML Bypass Yetkin
  • GraphQL Abuse Yetkin
Güvenlik Araçları
  • Burp Suite Pro Günlük
  • Caido Proxy Aktif
  • Nuclei & Custom Yaml İleri Düzey
  • ffuf / feroxbuster Yetkin
  • ProjectDiscovery Araçları Recon
  • Postman & HTTPie API Test
Scripting & Exploit
  • Python (PoC Scripting) İleri Düzey
  • Bash & Linux Pipeline İleri Düzey
  • Go (Hızlı CLI & Tarama) Orta / İleri
  • JavaScript / DevTools Kod Analizi
  • Git & Docker Yetkin
  • SQL Sorguları Yetkin
Standartlar & Triage
  • OWASP Top 10 Kapsamlı
  • OWASP API Security Kapsamlı
  • CVSS v3.1 / v4.0 Skorlama Hatasız
  • Profesyonel PoC Raporu Yüksek Signal
  • HackerOne & Bugcrowd Aktif Triage
  • Etik İfşa (Disclosure) İlkeli
// AKADEMİ & ROZETLER

Eğitim & Güvenlik Akreditasyonları

İstanbul Bilgi Üniversitesi'ndeki bilgi güvenliği eğitimi ve uluslararası platformlardaki pratik başarılarım.

Üniversite Eğitimi Santralistanbul, TR

İstanbul Bilgi Üniversitesi

Bilgi Güvenliği Teknolojisi

Müfredat: Ağ Protokolleri (TCP/IP), İşletim Sistemleri Güvenliği, Kriptoloji, Web Uygulama Zafiyet Analizi ve Siber Hukuk. Teorik ilkelerin saldırı/savunma laboratuvarlarında uygulanması.

Akademik Durum: Aktif Öğrenci Devam Ediyor
PortSwigger Academy Practitioner Level

Web Security Academy

Burp Suite Practitioner Hazırlığı

130+ tamamlanan laboratuvar: İleri düzey SSRF, HTTP Request Smuggling, WebSockets güvenlik açıkları, Race Condition labları ve OAuth token sızıntısı senaryoları.

Tamamlanan: 130+ Lab Top %1 Küresel Başarı
Hands-On Labs Rank: Top %1

TryHackMe & Hack The Box

Offensive Security & Web Pentesting

TryHackMe platformunda Web Fundamentals ve Jr Penetration Tester patikalarının bitirilmesi. CTF etkinliklerinde derece ve gerçekçi Linux/Windows makine simülasyonları.

Sıralama: Top %1 50+ Çözülen Makine
Sorumlu İfşa Teşekkür Listeleri

4x Hall of Fame & Takdir

HackerOne & Bugcrowd Programları

Avrupa ve Amerika merkezli global SaaS ve fintech kuruluşlarının güvenlik ekipleri tarafından yayınlanan onur listelerinde "Cihan Türk" olarak yer alma.

Signal: %92 Kabul Doğrulanmış Teşekkür
// TEKNİK YAZILAR & ANALİZLER

Güvenlik Araştırmaları & Writeup'lar

Gerçek avlarda elde edilen keşif teknikleri, otomasyon mimarileri ve mantıksal zafiyet analiz notlarım.

Cihan Türk Blog Arşivi
Ekim 2026 7 dk okuma

BOLA / IDOR Avcılığında Derinlemesine Uç Nokta Eşleştirme

Klasik numerik ID'lerin ötesinde UUID, karmaşık hash ve ilişkisel veri tabanlarında nesne yetkilendirme kusurlarını tespit etme rehberi.

#BOLA #API #Auth
Eylül 2026 6 dk okuma

HTTP/2 Single-Packet Attack ile E-Ticarette Race Conditions

Ağ gecikmelerini bertaraf ederek mikro-saniye senkronizasyonunda kupon ve sipariş döngülerini istismar etme metodolojisi.

#HTTP2 #RaceConditions
Ağustos 2026 8 dk okuma

Sürekli Recon Pipeline: Subdomain Keşfinden Nuclei Bildirimine

VPS üzerinde 7/24 çalışan, yeni ayağa kalkan staging ortamlarını anlık tarayıp Telegram/Discord botuna aktaran Go ve Bash mimarisi.

#Recon #Nuclei #Bash
// GÜVENLİ İLETİŞİM & PGP

Birlikte Çalışalım & Güvenliği Artıralım

Özel Bug Bounty davetleri (Private Programs), Web/API güvenlik testleri, staj veya teknik iş birliği talepleri için benimle iletişime geçebilirsiniz. Hassas bilgileri PGP anahtarımla şifreleyebilirsiniz.

cihanturk@proton.me
İstanbul, TR (İstanbul Bilgi Üniversitesi)
PGP Key ID: 0x7C9F2B1A8D4E30
Mesajlar güvenli kanaldan iletilir.