Bu bölüm; teorik bilginin pratiğe döküldüğü, Capture The Flag (Bayrağı Yakala) yarışmalarının çözüm yollarının (Write-up) anlatıldığı ve Bug Bounty (Ödül Avcılığı) raporlarının teknik analizinin yapıldığı alandır.
Burası ezberciliğin değil, problem çözme yeteneğinin sergilendiği alandır. Bölüm disiplinini sağlamak adına aşağıdaki kurallar tavizsiz uygulanacaktır:
1. Konu Açma Yetkisi ve Format : Bu alanda çözüm rehberi ve rapor yayınlama yetkisi Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.
- Paylaşımlar sadece "sonuç" odaklı değil, "süreç" odaklı olmalıdır.
- Başlıklarda ilgili platform (HackTheBox, TryHackMe, HackerOne vb.) ve makinenin/zafiyetin adı açıkça belirtilmelidir.
YASAK (Açık Paylaşım):Flag direkt olarak kopyalanıp yapıştırılamaz.Örnek: THM{sifre_cok_guclu_12345} (Yanlış)
DOĞRU (Maskelenmiş Paylaşım):Flag'in sadece başlangıç ve bitiş formatı gösterilmeli, kritik içeriği sansürlenmelidir.Örnek 1: THM{sifre_********_12345}Örnek 2: HTB{user_f******************e9}Örnek 3: flag{SANSURLENDI}
- İfşa Politikası: Henüz kapatılmamış veya firma tarafından yayınlanmasına izin verilmemiş (Public Disclosure onayı almamış) açıkların paylaşılması kesinlikle yasaktır.
- Hassas Veri: Raporlardaki ekran görüntülerinde, hedef firmaya veya müşterilere ait kişisel veriler (PII) mutlaka blulanmalı veya karartılmalıdır.
- Recon (Keşif): Hangi portlar açıktı? Hangi dizinler tarandı?
- Analysis (Analiz): Zafiyet nasıl fark edildi?
- Exploitation (Sömürü): Payload nasıl hazırlandı ve sistem nasıl ele geçirildi?Bu adımları içermeyen, sadece nihai scripti paylaşan konular kabul edilmez.
- Mümkünse zafiyetin tetiklenme anını gösteren GIF veya kısa videolar eklenmelidir.
- Burp Suite istek/cevap (Request/Response) döngüleri, kod blokları (Code Block) içerisinde temiz bir formatta sunulmalıdır.
