HackCodeRepeat
906 subscribers
330 photos
4 videos
130 files
408 links
Siber Güvenlik ve Yazılım alanında dokümanlar.
Download Telegram
🚀 PwnLabMe CTF: Siber Güvenlik Eğitiminde Yeni Bir Dönem!

🔐 Gerçek dünya senaryolarıyla öğren🏆 Yarış, kazan, gelişim göster
🌐 Dinamik VM laboratuvarları 💪 Hands-on deneyim

Yayında!

🔗 https://ctf.pwnlab.me/

#Cybersecurity #CTF #InfoSec #BugBounty
2
PwnLabMeCTF'25 writeupları yayınlandı, keyifli okumalar dileriz.

https://pwnlab.me/konular/ctf-sohbet-ve-katilim-kurallari.443/page-4#post-707

Emeği geçen tüm ekip arkadaşlarımıza teşekkür ederiz.

Uğurcan Bayraktar Mehmet Can Kadıoğlu İbrahim Birkan Öztürk Muhammed Uzuner ve çaycı.

#cybersecurity #tips #git #web #ctf
5
PwnLabMe ekibi olarak, tescilli bir marka haline geldiğimiz bu dönemde yeni CTF platformumuzu yayına almanın gururunu yaşıyoruz. 2025’in ilk etkinliğini 300’ü aşkın katılımcıyla başarıyla tamamlarken, kısa sürede ailemize 400’den fazla yeni üye kattık. Büyüyen topluluğumuza teşekkür eder, herkese sağlıklı ve mutlu yıllar dileriz.
7
Censys Cheatsheet
4
Amass cheatsheet
3
GeoIntel vasıtasıyla Google Gemini kullanarak fotoğrafların çekildiği konumu bulabilirsiniz.

https://github.com/atiilla/GeoIntel
5
Bug Bounty Tips
3
Nuclei için AI promptları veren bir site:

nucleiprompts.com
2
coming soon.. ctf.pwnlab.me
2👍1
Her gün gigabit internet ve fiber kablolarla uğraşıyoruz ama "iletişimin" en saf halini unutuyoruz.

Amatör telsizcilik, bir hobi değil; OSI katmanının en dibine, "Fiziksel Katmana" inmek demek. Arada sunucu yok, IP adresi yok, servis sağlayıcı yok. Sadece sen, atmosferik yansıma ve matematik var.

Kendi yaptığın basit bir dipol antenle, binlerce kilometre ötedeki bir istasyonla konuşabildiğinde veya ISS geçerken o sinyali decode ettiğinde hissettiğin şey "başarı"dan fazlası.

Bu, görünmeyen bir dünyayı hacklemek gibi. Ve en güzeli? Hepsini yasal olarak yapıyorsun.
3
Şirket çalışanlarına "şifrenizi kimseyle paylaşmayın" diye zorunlu eğitim aldıran genel müdürlerin, kendi özel asistanlarına tüm şifrelerini vermesi siber güvenliğin en acı komedisidir.
5👍1💯1
Bugün LinkedIn’de gördüğünüz o havalı Microsoft, Cisco veya AWS sertifikalarının hatırı sayılır bir kısmı teknik bilgiyi değil, "ezber yeteneğini" temsil ediyor. Sızdırılmış soruları bir hafta ezberle, sınava gir ve unvanı kap.

Şirketler "uzman" aldığını sanırken, aslında sadece 200 dolar verip soru kitapçığı ezberlemiş birini işe alıyor.
4
Hacker olmak için binlerce dolarlık sistemlere ihtiyacınız olduğunu kim söyledi? Sadece Google kullanarak dünya üzerindeki binlerce "gizli" dosyaya, açık web kameralarına ve yönetici panellerine sızabilirsiniz. 🕵️‍♂️

Buna "Google Dorking" deniyor. Google'ın indeksleme gücünü bir silaha dönüştürme sanatı.

1. "Gizli" Dosyaları Listelemek 📂

Google'a filetype:pdf "confidential" yazdığınızda, internete yanlışlıkla yüklenmiş ve "gizli" ibaresi taşıyan tüm PDF'leri listelersiniz. Şirketlerin iç yazışmaları, strateji belgeleri... Hepsi bir arama uzağınızda.

2. Açık Web Kameralarını İzlemek 🎥

inurl:/view.shtml veya intitle:"Live View / - AXIS" gibi dorklar kullanarak, dünya üzerindeki binlerce güvenlik kamerasının canlı yayınına şifresiz bir şekilde ulaşabilirsiniz. Bebek bakıcı kameralarından fabrika sahalarına kadar her yer.

3. Yönetici Panellerini Bulmak 🔑

intitle:"index of" "admin" arama terimi, size doğrudan sunucuların yönetici klasörlerini altın tepside sunar. Çoğu zaman kullanıcı adı ve şifre listeleri (loglar) bile bu klasörlerin içinde unutulur.

4. WordPress ve SQL Sızıntıları 🛠️

filetype:env "DB_PASSWORD" araması, yazılımcıların en büyük kabusudur. Web sitelerinin veri tabanı şifrelerini içeren konfigürasyon dosyalarını Google'da herkese açık halde bulabilirsiniz.

Peki, nasıl korunursunuz?

robots.txt dosyanızı doğru yapılandırın; Google'a nereleri indekslememesi gerektiğini söyleyin.

Hassas dosyalarınızı asla "public" (herkese açık) dizinlerde tutmayın.

Düzenli olarak kendi siteniz veya şirketiniz için "Dorking" testleri yapın.
3
Görünüşte 90’lardan kalma masum bir sanal bebek gibi duran Flipper Zero, aslında cebinizde taşıyabileceğiniz en tehlikeli dijital maymuncuklardan biridir. NFC, RFID ve radyo frekanslarını havadan yakalayıp kopyalayabilen bu cihaz; apartman girişlerinden garaj kapılarına kadar her türlü temassız sistemi manipüle edebilir. Havalimanlarında alarm verilmesinin sebebi ise sadece bir oyuncak değil, bilgisayarlara saniyeler içinde sızabilen bir siber silah olmasıdır. Teknik bilgiyi demokratikleştirirken güvenlik protokollerini yerle bir eden bu cihaz, dijital dünyanın kırılganlığını kanıtlıyor. Peki, sizce mutlak güvenlik mi yoksa bu tarz araçların sunduğu sınırsız özgürlük mü daha değerli?
3👍1