Hoşgeldin Misafir

Exploit Development & Reverse Engineering – Bölüm Kuralları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
6p72yu6.png


Bu bölüm; yazılım mimarilerinin derinlemesine incelendiği, kapalı kaynak kodlu sistemlerin analiz edildiği ve zafiyetlerin kök nedenlerinin (root cause analysis) araştırıldığı teknik bir atölyedir.

Burası sadece teorik bilginin değil, pratik uygulamanın (hands-on) ve metodolojinin paylaşıldığı alandır. Bölümün teknik seviyesini korumak için aşağıdaki kurallar esastır:

1. İçerik Yetkinliği ve Paylaşım İzni : Bu alanda konu açma yetkisi sadece Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.

  • Bu kısıtlama, paylaşılan exploit kodlarının güvenilirliğini ve analizlerin teknik doğruluğunu garanti altına almak içindir.
  • Yönetim onayı olmayan, kaynağı belirsiz binary dosyalar veya doğrulanmamış exploit taslakları paylaşılamaz.
2. Teknik Odak: "Neden?" ve "Nasıl?" : Burada paylaşılan her içerik, bir sorunu çözerken öğretici olmalıdır.
  • Exploit Development: Sadece "exploit kodu"nu yapıştırıp geçmek yasaktır. "Buffer Overflow nasıl tetiklendi?", "Hangi registerlar kontrol edildi?", "ASLR/DEP nasıl atlatıldı?" gibi soruların cevabı teknik detaylarla (debugger çıktıları, memory dökümleri) anlatılmalıdır.
  • Reverse Engineering: Crack veya Warez paylaşımı değil; yazılımın koruma mekanizmalarının nasıl analiz edildiği, algoritmanın nasıl tersine çevrildiği üzerine akademik incelemeler yapılmalıdır.
3. Uygulamalı Laboratuvar Çözümleri (Walkthroughs) : Eğitim amaçlı platformların (TryHackMe, HackTheBox, VulnHub vb.) çözüm paylaşımları bu kategorinin önemli bir parçasıdır.
  • Kural: Sadece "flag" (bayrak) paylaşmak yasaktır.
  • Beklenti: Zafiyetin keşfinden (discovery), sömürülmesine (exploitation) ve yetki yükseltmeye (privilege escalation) kadar giden süreç, adım adım ve ekran görüntüleriyle bir "Write-up" formatında sunulmalıdır. Okuyan kişi, çözümü ezberlemek yerine arkasındaki mantığı kavramalıdır.
4. Özgünlük ve Yasal Uyarı : Paylaşılan teknikler ve analizler, tamamen eğitim ve güvenlik araştırması (Security Research) kapsamındadır.
  • Telif haklarını ihlal eden, ticari yazılımların lisanslarını kıran (crack) hazır araçların dağıtımı yasaktır.
  • Analizler, yasal sınırlar içinde kalınarak ve etik hacking prensiplerine sadık kalınarak yapılmalıdır.
5. Kaynak Kod ve Araç Paylaşımı : Kendi geliştirdiğiniz veya analiz ettiğiniz exploit/fuzzer araçlarının kaynak kodları (Python, C, Assembly vb.) açıkça paylaşılmalıdır.
  • Derlenmiş (compiled) ve içeriği denetlenemeyen dosyaların paylaşımı, güvenlik riski nedeniyle yasaktır.

TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...