{"1074":{"id":1074,"name":"Y\u00f6netim","color":"#000000","image":"","group_id":"896","power_group":0,"power_role":1,"power_member":1,"power_channel":1,"power_post":1,"power_room":1,"power_team":1,"order":9999999},"1135":{"id":1135,"name":"SiberNetic","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/6849552b9a1e1.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1136":{"id":1136,"name":"\u015eifre Avc\u0131s\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/68495556d692d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1137":{"id":1137,"name":"Stajyer Hacker","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/68495571e75cf.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1138":{"id":1138,"name":"Tehtid Tetik\u00e7si","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/6849558b5fa0d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1139":{"id":1139,"name":"Sistem Delici","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955a02d2c0.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1140":{"id":1140,"name":"Zehir \u00c7\u00f6z\u00fcmleyicisi","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955b75a5f0.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1141":{"id":1141,"name":"Aray\u00fcz B\u00fcy\u00fcc\u00fcs\u00fc","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955ce7490d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1142":{"id":1142,"name":"Veri Ustas\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955e32054f.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1143":{"id":1143,"name":"\u00c7ift K\u0131l\u0131\u00e7l\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955f8a67e2.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999}} {"1":{"id":1,"name":"Topluyo Ekibi","description":"Topluyo uygulamas\u0131n\u0131n yetkili ekip \u00fcyesi","image":"http:\/\/cdn.topluyo.com\/badge\/owner.png"},"2":{"id":2,"name":"Do\u011frulanm\u0131\u015f Hesap","description":"Bu hesap ger\u00e7ek bir ki\u015fiye aittir.","image":"http:\/\/cdn.topluyo.com\/badge\/verify.png"},"3":{"id":3,"name":"Yay\u0131nc\u0131","description":"Kick, Twitch veya Youtube'da canl\u0131 yay\u0131n a\u00e7anlar.","image":"http:\/\/cdn.topluyo.com\/badge\/streamer.png"},"4":{"id":4,"name":"Yetkili","description":"Site yetkilisi","image":"http:\/\/cdn.topluyo.com\/badge\/staff.png"},"5":{"id":5,"name":"Partner","description":"Sponsorluk veya i\u015fbirli\u011fi yapt\u0131klar\u0131m\u0131z","image":"http:\/\/cdn.topluyo.com\/badge\/partnered.png"},"6":{"id":6,"name":"G\u00f6n\u00fcll\u00fc","description":"Topluyonun g\u00f6zbebe\u011fi g\u00f6n\u00fcll\u00fclerimiz","image":"http:\/\/cdn.topluyo.com\/badge\/love.png"},"7":{"id":7,"name":"Destek\u00e7iler","description":"Projemizi maddi olarak destekleyenler","image":"http:\/\/cdn.topluyo.com\/badge\/donater.png"},"8":{"id":8,"name":"Geli\u015ftiriciler","description":"Topluyonun geli\u015ftiricileri","image":"http:\/\/cdn.topluyo.com\/badge\/devs.png"},"9":{"id":9,"name":"Hata Avc\u0131s\u0131","description":"Sitenin buglar\u0131n\u0131 avlayan yaman avc\u0131","image":"http:\/\/cdn.topluyo.com\/badge\/bug.png"},"10":{"id":10,"name":"Yasakl\u0131","description":"Yasaklanm\u0131\u015f hesap","image":"http:\/\/cdn.topluyo.com\/badge\/banned.png"},"11":{"id":11,"name":"Bot","description":"","image":"http:\/\/cdn.topluyo.com\/badge\/bot.png"},"12":{"id":12,"name":"Onayl\u0131 Moderat\u00f6r","description":"Onaylanm\u0131\u015f yay\u0131nc\u0131n\u0131n, onaylanm\u0131\u015f moderat\u00f6r\u00fc","image":"https:\/\/cdn.topluyo.com\/badge\/mod.png"},"13":{"id":13,"name":"Engelli","description":"Sadece engelli ki\u015filere verilecektir.","image":"https:\/\/cdn.topluyo.com\/badge\/engelli.png"},"14":{"id":14,"name":"Q\u0131z Qalas\u0131","description":"Abid\u0259 \"\u0130\u00e7\u0259ri \u015e\u0259h\u0259r\"","image":"https:\/\/cdn.topluyo.com\/badge\/ozel\/qizqalasi.png"},"15":{"id":15,"name":"K\u0131z Kulesi","description":"Tarihi bir\u00a0kuledir.","image":"https:\/\/cdn.topluyo.com\/badge\/ozel\/kizkulesi.png"},"16":{"id":16,"name":"\u0130lk Yay\u0131nc\u0131","description":"Topluyoyu kullanan ilk yay\u0131nc\u0131m\u0131z.","image":"https:\/\/cdn.topluyo.com\/badge\/first.png"},"17":{"id":17,"name":"\u0130\u00e7erik Olu\u015fturucu","description":"\u0130nstagram, Youtube yada Tiktok platformlar\u0131nda i\u00e7erik olu\u015fturan onaylanm\u0131\u015f hesaplar.","image":"https:\/\/cdn.topluyo.com\/badge\/influencer.png"}}

Ayarlar

@import url('https://fonts.googleapis.com/css2?family=JetBrains+Mono:ital,wght@0,100..800;1,100..800&family=Poppins:ital,wght@0,100;0,200;0,300;0,400;0,500;0,600;0,700;0,800;0,900;1,100;1,200;1,300;1,400;1,500;1,600;1,700;1,800;1,900&display=swap');
Kodluyo logo
Kodluyo
Katıl

🕵️‍♂️Web-Pentest-Toolkit

# 🛠 Web Pentest Tool Kit #1 – Gobuster 💡 Bu seride web pentest (sızma testi) dünyasında kullanılan temel araçları adım adım anlatacağım. Her postta **1 araca** odaklanacağım, sade ve anlaşılır anlatacağım. Beğeni ve ilgiye göre seri **devam edecek** 👇 --- ## 🔎 Gobuster Nedir? **Gobuster**, bir web sitesinde gizlenmiş dizinleri ve dosyaları **brute-force** yöntemiyle tespit etmeye yarayan terminal tabanlı bir araçtır. --- ## 📌 Ne İşe Yarar? Web sitelerinde bazen dışarıdan görünmeyen ama içeride var olan şu tür klasörler olur: - `/admin` - `/config` - `/login` - `/backup` Gobuster, bu dizinleri tahmin ederek tek tek yoklar ve hangilerinin gerçekten var olduğunu bulur. --- ## ⚙️ Özellikleri - ⚡ Çok hızlıdır (Go diliyle yazılmıştır) - 📂 Wordlist (kelime listesi) kullanır - 🌐 HTTP ve HTTPS destekler - 🧩 Dosya uzantılarını tarayabilir (`.php`, `.html`, vs.) - 🔒 SSL sertifikası hatalarına karşı toleranslıdır --- ## 🧠 Neden Önemli? Bir saldırgan için gizli klasörleri bulmak = potansiyel açık kapı demektir. Bir güvenlik uzmanı içinse bu dizinleri bulmak, sistemin **ne kadar gizlenebildiğini** anlamak demektir. --- ## 📥 Sonraki Araçlar (Gelecek Bölümler) Eğer bu seri ilgi görürse şu araçlar sırada: - `dirsearch` - `ffuf` - `nikto` - `wfuzz` - `sqlmap` - `burpsuite` --- ## 🗣 Sen Ne Düşünüyorsun? Bu format hoşuna gittiyse, beğeni bırakabilir veya yorum yazarak destek olabilirsin. Hangi aracı merak ediyorsan yaz, sıraya alayım 😉 --- ## ⚠️ Yasal Uyarı Bu içerikler sadece **eğitim amaçlıdır**. İzinsiz sistemlere karşı kullanmak **yasadışıdır** ve sorumluluğu sana aittir. ---
-------------------------------------------------------------------- --------------------------------------------------------------------
# 🔍 Web Pentest Tool Kit #2 – Nikto Web Sunucusu Tarayıcısı 💡 Bu seride web pentest araçları ve uygulamalarını sıfırdan tanıtıyorum. Her gönderide 1 araca veya uygulamaya odaklanıyorum. İlgine göre seri devam edecek 🔥 --- ## 🔎 Nikto Nedir? `Nikto`, web sunucularındaki ve web uygulamalarındaki bilinen zafiyetleri, hatalı yapılandırmaları ve eski yazılım versiyonlarını taramak için kullanılan **açık kaynaklı bir web sunucusu tarayıcısıdır.** Bir web sitesinin güvenlik açıkları hakkında hızlı bir ön bilgi toplamak için idealdir. --- ## 🎯 Amaç Nedir? - Web sunucularındaki ve uygulamalarındaki **bilinen güvenlik açıklarını** tespit etmek - Yanlış yapılandırılmış sunucu ayarlarını veya **varsayılan dosyaları/dizinleri** bulmak - Web sunucusu yazılımlarının **versiyon bilgilerini** tespit etmek (bilinen zafiyetler için) - Geliştiriciler tarafından bırakılan **hassas dosya veya dizinleri** ortaya çıkarmak --- ## ⚙️ Özellikleri - 🚀 Hızlı ve kullanımı basit bir komut satırı aracıdır. - 📜 Geniş bir zafiyet ve yapılandırma veri tabanına sahiptir (CGI açıklar, sunucu versiyonları, bilinen dosyalar vb.). - 🔄 Belirli aralıklarla güncellenen zafiyet veritabanı. - 📁 Çeşitli çıktı formatlarını destekler (TXT, HTML, CSV, XML). - 🔌 Proxy desteği sunar. --- ## 📥 Nerede Kullanılır? - **Siber güvenlik eğitimlerinde** ve laboratuvar ortamlarında (DVWA gibi uygulamalar üzerinde) - Bir web sitesinin **ilk sızma testi (pentest) aşamasında** (bilgi toplama ve zafiyet taraması) - Sistem yöneticileri ve geliştiriciler tarafından kendi web sunucularının ve uygulamalarının **güvenliğini test etmek** için --- ## 🧠 Kimler İçin? - Siber güvenliğe yeni başlayanlar ve web pentest'e ilgi duyanlar - Hızlı ve basit bir web tarayıcı arayan öğrenciler ve güvenlik meraklıları - Temel zafiyet tarama prensiplerini anlamak isteyen herkes --- ## 🧪 Neleri Öğrenebilirsin? Nikto kullanarak şu konular hakkında bilgi ve deneyim kazanabilirsin: - Web sunucusu ve web uygulaması zafiyetlerinin temel türleri. - Otomatik tarama araçlarının nasıl çalıştığı. - Bilgi toplama (reconnaissance) aşamasının önemi. - Varsayılan yapılandırma hatalarının ve açık dizinlerin riskleri. --- ## 📦 Kurulum ve Temel Kullanım Kesinlikle kolay ✅ Nikto genellikle Kali Linux gibi pentest dağıtımlarında **varsayılan olarak yüklü gelir.** Diğer Linux sistemlerinde veya WSL (Windows Subsystem for Linux) üzerinde basit bir `apt install nikto` veya `yum install nikto` komutuyla kurulabilir. **Temel Kullanım Örneği:** ```bash nikto -h [HEDEF_URL_VEYA_IP] # Örnek: nikto -h [http://dvwa.local](http://dvwa.local) # Örnek: nikto -h 192.168.1.10
# 🔍 Web Pentest Tool Kit #2 – Nikto Web Sunucusu Tarayıcısı 💡 Bu seride web pentest araçları ve uygulamalarını sıfırdan tanıtıyorum. Her gönderide 1 araca veya uygulamaya odaklanıyorum. İlgine göre seri devam edecek 🔥 --- ## 🔎 Nikto Nedir? `Nikto`, web sunucularındaki ve web uygulamalarındaki bilinen zafiyetleri, hatalı yapılandırmaları ve eski yazılım versiyonlarını taramak için kullanılan **açık kaynaklı bir web sunucusu tarayıcısıdır.** Bir web sitesinin güvenlik açıkları hakkında hızlı bir ön bilgi toplamak için idealdir. --- ## 🎯 Amaç Nedir? - Web sunucularındaki ve uygulamalarındaki **bilinen güvenlik açıklarını** tespit etmek - Yanlış yapılandırılmış sunucu ayarlarını veya **varsayılan dosyaları/dizinleri** bulmak - Web sunucusu yazılımlarının **versiyon bilgilerini** tespit etmek (bilinen zafiyetler için) - Geliştiriciler tarafından bırakılan **hassas dosya veya dizinleri** ortaya çıkarmak --- ## ⚙️ Özellikleri - 🚀 Hızlı ve kullanımı basit bir komut satırı aracıdır. - 📜 Geniş bir zafiyet ve yapılandırma veri tabanına sahiptir (CGI açıklar, sunucu versiyonları, bilinen dosyalar vb.). - 🔄 Belirli aralıklarla güncellenen zafiyet veritabanı. - 📁 Çeşitli çıktı formatlarını destekler (TXT, HTML, CSV, XML). - 🔌 Proxy desteği sunar. --- ## 📥 Nerede Kullanılır? - **Siber güvenlik eğitimlerinde** ve laboratuvar ortamlarında (DVWA gibi uygulamalar üzerinde) - Bir web sitesinin **ilk sızma testi (pentest) aşamasında** (bilgi toplama ve zafiyet taraması) - Sistem yöneticileri ve geliştiriciler tarafından kendi web sunucularının ve uygulamalarının **güvenliğini test etmek** için --- ## 🧠 Kimler İçin? - Siber güvenliğe yeni başlayanlar ve web pentest'e ilgi duyanlar - Hızlı ve basit bir web tarayıcı arayan öğrenciler ve güvenlik meraklıları - Temel zafiyet tarama prensiplerini anlamak isteyen herkes --- ## 🧪 Neleri Öğrenebilirsin? Nikto kullanarak şu konular hakkında bilgi ve deneyim kazanabilirsin: - Web sunucusu ve web uygulaması zafiyetlerinin temel türleri. - Otomatik tarama araçlarının nasıl çalıştığı. - Bilgi toplama (reconnaissance) aşamasının önemi. - Varsayılan yapılandırma hatalarının ve açık dizinlerin riskleri. --- ## 📦 Kurulum ve Temel Kullanım Kesinlikle kolay ✅ Nikto genellikle Kali Linux gibi pentest dağıtımlarında **varsayılan olarak yüklü gelir.** Diğer Linux sistemlerinde veya WSL (Windows Subsystem for Linux) üzerinde basit bir `apt install nikto` veya `yum install nikto` komutuyla kurulabilir. **Temel Kullanım Örneği:** ```bash nikto -h [HEDEF_URL_VEYA_IP] # Örnek: nikto -h [http://dvwa.local](http://dvwa.local) # Örnek: nikto -h 192.168.1.10

Sunucudakiler (32)

{"1074":{"id":1074,"name":"Y\u00f6netim","color":"#000000","image":"","group_id":"896","power_group":0,"power_role":1,"power_member":1,"power_channel":1,"power_post":1,"power_room":1,"power_team":1,"order":9999999},"1135":{"id":1135,"name":"SiberNetic","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/6849552b9a1e1.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1136":{"id":1136,"name":"\u015eifre Avc\u0131s\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/68495556d692d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1137":{"id":1137,"name":"Stajyer Hacker","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/68495571e75cf.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1138":{"id":1138,"name":"Tehtid Tetik\u00e7si","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/6849558b5fa0d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1139":{"id":1139,"name":"Sistem Delici","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955a02d2c0.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1140":{"id":1140,"name":"Zehir \u00c7\u00f6z\u00fcmleyicisi","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955b75a5f0.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1141":{"id":1141,"name":"Aray\u00fcz B\u00fcy\u00fcc\u00fcs\u00fc","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955ce7490d.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1142":{"id":1142,"name":"Veri Ustas\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955e32054f.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999},"1143":{"id":1143,"name":"\u00c7ift K\u0131l\u0131\u00e7l\u0131","color":"#000000","image":"https:\/\/cdn.topluyo.com\/role\/684955f8a67e2.webp","group_id":"896","power_group":0,"power_role":0,"power_member":0,"power_channel":0,"power_post":0,"power_room":0,"power_team":0,"order":9999999}}
Kurucu — 1
Çevrimiçi — 0
Yönetim — 0
SiberNetic — 0
Şifre Avcısı — 0
Stajyer Hacker — 0
Tehtid Tetikçsi — 0
Sistem Delici — 0
Zehir Çözümleyicisi — 0
Arayüz Büyücüsü — 0
Veri Ustası — 0
Çift Kılıçlı — 0
Üyeler — 0
Challenger
Challenger
Yönetim
SiberNetic
[
Beyaz Şapka
Beyaz Şapkalı
OSINT Specialist
SOC Analyst
Pentester
Malware Analyst
Social Engineer
Frontend Developer
Backend Developer
Full Stack Developer
]
challenger Çevrimdışı
Hasan Delibaş
Hasan Delibaş
SiberNetic
[
Beyaz Şapkalı
]
hasandelibas Çevrimdışı
Anitkabir
Anitkabir
Stajyer Hacker
anitkabir Çevrimdışı
Aytaç Yüce
Aytaç Yüce
SiberNetic
ss222 Çevrimdışı
Kuzutek
Kuzutek
kuzutek Çevrimdışı
Yek Soft
Yek Soft
Stajyer Hacker
yeksoftyekta Çevrimdışı
Challenger
Challenger
Yönetim
SiberNetic
[
Beyaz Şapka
Beyaz Şapkalı
OSINT Specialist
SOC Analyst
Pentester
Malware Analyst
Social Engineer
Frontend Developer
Backend Developer
Full Stack Developer
]
challenger Çevrimdışı
WhiteShadow
WhiteShadow
_whiteshadow_00 Çevrimdışı
edwin
edwin
edwin1real*1807D Çevrimdışı
Mobese #ComeBack
Mobese #ComeBack
mobeserelegal*1807D Çevrimdışı
WAFGuard: AI-Powered Web Security
WAFGuard: AI-Powered Web Security
Stajyer Hacker
wafguard Çevrimdışı
Hobihane Destek
Hobihane Destek
hobihanedestek017c8a Çevrimdışı
$inTa
$inTa
[
Beyaz Şapka
]
26203f273097 Çevrimdışı
tunaa05
tunaa05
Stajyer Hacker
tunaa05 Çevrimdışı
Ahmet Arda izci
Ahmet Arda izci
Stajyer Hacker
ultpode Çevrimdışı
Mehmet Yekta Çelik
Mehmet Yekta Çelik
Stajyer Hacker
yekta199 Çevrimdışı
HAKAN
HAKAN
Stajyer Hacker
hakosss Çevrimdışı
BabaJanga
BabaJanga
Stajyer Hacker
20b353c7a75a Çevrimdışı
metin efe uğur
metin efe uğur
metoliko58 Çevrimdışı
Enez babuş
Enez babuş
Stajyer Hacker
enezbabu9e6254 Çevrimdışı
yumukkg
yumukkg
Stajyer Hacker
huseyin-furkan Çevrimdışı
Mehmet Aslan
Mehmet Aslan
Stajyer Hacker
mehmetaslan33fe22 Çevrimdışı
natheo
natheo
Stajyer Hacker
natheo Çevrimdışı
Lewas
Lewas
Stajyer Hacker
lewas Çevrimdışı
Görkem Akbacak
Görkem Akbacak
Şifre Avcısı
gorkemakbacak Çevrimdışı
HE SHOT
HE SHOT
SiberNetic
heshot6e14ee Çevrimdışı
challengerexplosion
challengerexplosion
Şifre Avcısı
challengerexplosion735f13 Çevrimdışı
Ulexite
Ulexite
Stajyer Hacker
ulexitef05d41 Çevrimdışı
Efe Yıldız
Efe Yıldız
Stajyer Hacker
efeyldz464c4e Çevrimdışı
buğra öztürk
buğra öztürk
Stajyer Hacker
3cb9a803e600 Çevrimdışı
İsimsiz
İsimsiz
Stajyer Hacker
7e5302311246 Çevrimdışı
osman ozkilic
osman ozkilic
Stajyer Hacker
osmanozkilic14a48c Çevrimdışı
Premium Hizmetler
Premium Hizmetler
Stajyer Hacker
premiumhizmetlerd9a1fb Çevrimdışı
+ Sunucuya Katıl

Yayın