BOLA / IDOR Avcılığında Derinlemesine Uç Nokta Eşleştirme
Klasik numerik ID'lerin ötesinde UUID, karmaşık hash ve ilişkisel veri tabanlarında nesne yetkilendirme kusurlarını tespit etme rehberi.
Bug Bounty Hunter & Ethical Hacker
İstanbul Bilgi Üniversitesi'nde aldığım akademik altyapıyı, modern web ve kurumsal API mimarileri üzerindeki pratik ofansif güvenlik deneyimiyle birleştiriyorum. İş mantığı (Business Logic) açıkları, BOLA/BFLA, Blind SSRF ve HTTP/2 Race Condition senaryolarında yüksek etkili P1/P2 bulgular üretiyorum.
// Cihan Türk - Bilgi Güvenliği & Bug Bounty Terminali v2.4
// Komut listesi için 'help' yazabilirsiniz.
Geleneksel otomatik tarayıcıların göremediği çok katmanlı yetkilendirme kusurları ve mantıksal zafiyetleri ortaya çıkaran hedef odaklı manuel metodoloji.
Ödeme akışları, kupon harcamaları, çok adımlı doğrulama (MFA) bypass'ları ve veritabanı izolasyon sınırlarının aşılması gibi durumlara odaklı manuel analiz.
REST, GraphQL ve gRPC API servislerinde nesne ve fonksiyon düzeyinde yetkilendirme zaafiyetleri. Hassas PII verisi ifşası ve yetkisiz kaynak manipülasyonu.
Dahili ağdaki AWS/GCP metadata uç noktalarına erişim sağlayan SSRF zincirleri, sub-domain take-over keşifleri ve özel Nuclei şablonları ile sürekli izleme.
Ağ topolojileri, modern kriptografi teorisi, Linux çekirdeği mimarisi ve güvenli yazılım yaşam döngüsü derslerini sahada aktif Bug Bounty operasyonlarıyla pekiştiriyorum.
Tüm bulgular sorumlu ifşa (Responsible Disclosure) çerçevesinde yetkili kurumlara bildirilmiş, doğrulanmış ve tamamen kapatılmıştır. Hassas kurumsal veriler maskelenmiştir.
Çok kiracılı (multi-tenant) ödeme altyapısında nesne düzeyinde yetkilendirme (BOLA) eksikliği sayesinde, düşük yetkili bir kullanıcı parametre manipülasyonu ile başka şirketlerin müşteri hesaplarını ve kart token'larını sızdırabildi.
Webhook doğrulama servisindeki regex ve IP filtreleri DNS Rebinding tekniğiyle atlatılarak, iç ağdaki AWS 169.254.169.254 metadata servisine erişim sağlandı ve geçici IAM rolleri elde edildi.
Asenkron işlem gecikmesi nedeniyle, tek kullanımlık 750 TL indirim kuponu aynı TCP segmentinde gönderilen 15 istek ile paralel uygulanarak sepet tutarı manipüle edildi.
Sosyal giriş entegrasyonunda state parametresi eksikliği ve e-posta doğrulama atlatması birleştirilerek kurban hesaplarının saldırgan tarafından önceden bağlanıp ele geçirilmesi.
Bug bounty süreçlerinde otomasyondan exploit geliştirmeye kadar her gün aktif olarak kullandığım donanım ve yazılım cephanem.
İstanbul Bilgi Üniversitesi'ndeki bilgi güvenliği eğitimi ve uluslararası platformlardaki pratik başarılarım.
Müfredat: Ağ Protokolleri (TCP/IP), İşletim Sistemleri Güvenliği, Kriptoloji, Web Uygulama Zafiyet Analizi ve Siber Hukuk. Teorik ilkelerin saldırı/savunma laboratuvarlarında uygulanması.
130+ tamamlanan laboratuvar: İleri düzey SSRF, HTTP Request Smuggling, WebSockets güvenlik açıkları, Race Condition labları ve OAuth token sızıntısı senaryoları.
TryHackMe platformunda Web Fundamentals ve Jr Penetration Tester patikalarının bitirilmesi. CTF etkinliklerinde derece ve gerçekçi Linux/Windows makine simülasyonları.
Avrupa ve Amerika merkezli global SaaS ve fintech kuruluşlarının güvenlik ekipleri tarafından yayınlanan onur listelerinde "Cihan Türk" olarak yer alma.
Gerçek avlarda elde edilen keşif teknikleri, otomasyon mimarileri ve mantıksal zafiyet analiz notlarım.
Klasik numerik ID'lerin ötesinde UUID, karmaşık hash ve ilişkisel veri tabanlarında nesne yetkilendirme kusurlarını tespit etme rehberi.
Ağ gecikmelerini bertaraf ederek mikro-saniye senkronizasyonunda kupon ve sipariş döngülerini istismar etme metodolojisi.
VPS üzerinde 7/24 çalışan, yeni ayağa kalkan staging ortamlarını anlık tarayıp Telegram/Discord botuna aktaran Go ve Bash mimarisi.
Özel Bug Bounty davetleri (Private Programs), Web/API güvenlik testleri, staj veya teknik iş birliği talepleri için benimle iletişime geçebilirsiniz. Hassas bilgileri PGP anahtarımla şifreleyebilirsiniz.