Bu bölüm; yazılım mimarilerinin derinlemesine incelendiği, kapalı kaynak kodlu sistemlerin analiz edildiği ve zafiyetlerin kök nedenlerinin (root cause analysis) araştırıldığı teknik bir atölyedir.
Burası sadece teorik bilginin değil, pratik uygulamanın (hands-on) ve metodolojinin paylaşıldığı alandır. Bölümün teknik seviyesini korumak için aşağıdaki kurallar esastır:
1. İçerik Yetkinliği ve Paylaşım İzni : Bu alanda konu açma yetkisi sadece Bug Research Tim üyelerine ve Yönetim kadrosuna aittir.
- Bu kısıtlama, paylaşılan exploit kodlarının güvenilirliğini ve analizlerin teknik doğruluğunu garanti altına almak içindir.
- Yönetim onayı olmayan, kaynağı belirsiz binary dosyalar veya doğrulanmamış exploit taslakları paylaşılamaz.
- Exploit Development: Sadece "exploit kodu"nu yapıştırıp geçmek yasaktır. "Buffer Overflow nasıl tetiklendi?", "Hangi registerlar kontrol edildi?", "ASLR/DEP nasıl atlatıldı?" gibi soruların cevabı teknik detaylarla (debugger çıktıları, memory dökümleri) anlatılmalıdır.
- Reverse Engineering: Crack veya Warez paylaşımı değil; yazılımın koruma mekanizmalarının nasıl analiz edildiği, algoritmanın nasıl tersine çevrildiği üzerine akademik incelemeler yapılmalıdır.
- Kural: Sadece "flag" (bayrak) paylaşmak yasaktır.
- Beklenti: Zafiyetin keşfinden (discovery), sömürülmesine (exploitation) ve yetki yükseltmeye (privilege escalation) kadar giden süreç, adım adım ve ekran görüntüleriyle bir "Write-up" formatında sunulmalıdır. Okuyan kişi, çözümü ezberlemek yerine arkasındaki mantığı kavramalıdır.
- Telif haklarını ihlal eden, ticari yazılımların lisanslarını kıran (crack) hazır araçların dağıtımı yasaktır.
- Analizler, yasal sınırlar içinde kalınarak ve etik hacking prensiplerine sadık kalınarak yapılmalıdır.
- Derlenmiş (compiled) ve içeriği denetlenemeyen dosyaların paylaşımı, güvenlik riski nedeniyle yasaktır.
TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
