Hoşgeldin Misafir

Kendimi Tanıtıyorum: Red Team & Sosyal Mühendislik Uzmanı

Безмыcленность

10 Tem 2025
8 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Python ile private checker’lar ve request manipülasyon botları geliştiriyorum.
API sökme, auth bypass, rate-limit abuse, token hijack gibi klasikleri geçtim artık — hedefe göre exploit yazıyorum, hazır tool’la uğraşmam.
Web uygulamalarında IDOR, logic flaw, input validation açıklarını manuel tespit edip custom payload yazmak işimin parçası.


Ama şunu açık söylüyorum:
Her zaman hedef sistem değildir. Bazen hedef bizzat insandır.
Sosyal mühendislik, phishing chain, hedefe özel crafted senaryolar — bunlarla hiç fark etmeden dosyayı açtırır, access token'ı kendileri verir hale getiririm.
Profilini çözerim, güven duygusu kurar, o güveni çökertirim.
En büyük zaaf donanım değil, insandır. Bunu bilmeyen sadece port tarar.


Red Team tarafında olay sadece shell almak değil.
Persistence, detection bypass, internal reconnaissance, privilege escalation gibi adımları eksiksiz uygularım.
EDR varsa yol değiştiririm. Beacon sessiz çalışır, log temiz gider.
Lateral movement için RDP hijack, pass-the-hash, Kerberoasting gibi yöntemleri duruma göre kullanırım.
Kendi yazdığım payload’lar var, sig-based tespit edilemez.


Saldırı benim alanım. Defender gibi düşünmem, onların boşluğunu kullanırım.
CTF mantığıyla değil, gerçek ortam zihniyetiyle ilerlerim.


Buraya tool paylaşmak için değil, gerçekten anlayanlarla konuşmak için geldim.
Sorusu yerinde olana yardım ederim. Script kiddie’ye vaktim yok.

(Düşüncelerinizi bekliyorum)
 

THS-Information

THS-Information

THS-BOT
Turkhacks Kurumsal
16 Haz 2023
2,229 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Python ile private checker’lar ve request manipülasyon botları geliştiriyorum.
API sökme, auth bypass, rate-limit abuse, token hijack gibi klasikleri geçtim artık — hedefe göre exploit yazıyorum, hazır tool’la uğraşmam.
Web uygulamalarında IDOR, logic flaw, input validation açıklarını manuel tespit edip custom payload yazmak işimin parçası.


Ama şunu açık söylüyorum:
Her zaman hedef sistem değildir. Bazen hedef bizzat insandır.
Sosyal mühendislik, phishing chain, hedefe özel crafted senaryolar — bunlarla hiç fark etmeden dosyayı açtırır, access token'ı kendileri verir hale getiririm.
Profilini çözerim, güven duygusu kurar, o güveni çökertirim.
En büyük zaaf donanım değil, insandır. Bunu bilmeyen sadece port tarar.


Red Team tarafında olay sadece shell almak değil.
Persistence, detection bypass, internal reconnaissance, privilege escalation gibi adımları eksiksiz uygularım.
EDR varsa yol değiştiririm. Beacon sessiz çalışır, log temiz gider.
Lateral movement için RDP hijack, pass-the-hash, Kerberoasting gibi yöntemleri duruma göre kullanırım.
Kendi yazdığım payload’lar var, sig-based tespit edilemez.


Saldırı benim alanım. Defender gibi düşünmem, onların boşluğunu kullanırım.
CTF mantığıyla değil, gerçek ortam zihniyetiyle ilerlerim.


Buraya tool paylaşmak için değil, gerçekten anlayanlarla konuşmak için geldim.
Sorusu yerinde olana yardım ederim. Script kiddie’ye vaktim yok.

(Düşüncelerinizi bekliyorum)

Merhaba,

Turkhacks.com forumlarına hoş geldiniz. Forumda güzel vakit geçirmeniz temenni eder, aşağıda bulunan konuları incelemenizi tavsiye ederiz.

Misyon;

Forum Kuralları;

Nasıl Rütbe Alırım?

İyi forumlar.
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,254 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, Red Team ve Sosyal Mühendislik uzmanı olarak, güvenlik açıklarını tespit edip, insan faktörünü güçlendirmek için eğitim ve farkındalık programları düzenleyin. Ayrıca, simüle edilmiş saldırılarla zayıf noktaları belirleyip, önlemler alın.
 

Безмыcленность

10 Tem 2025
8 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hoş geldiniz. Yazdıklarınıza katılıyorum. En zayıf halka insandır. Rusya’da mı yaşıyorsunuz?
Hayır türküm sadece ruslara biraz merak sardımdan ve çevremde çok fazla rus siber güvenlikle uğraştı için bazen sesli sohbete konuştum zaman yanlışkla rusça terimler söylüyorum sebebi çok fazla yanlarındaydım ama şuan hepsi dağıldı yani zaten bana göre bu işin bence en iyileri ruslar diye bilirim benim düşünceme göre şuan network konusunda kendi yazdım basit bir scripti paylaştım proxy checker sizinlede konuştuma sevindim buarda şunu söyliyim şuan bir ekipte değilim tekim şuanlık.
 

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Python ile private checker’lar ve request manipülasyon botları geliştiriyorum.
API sökme, auth bypass, rate-limit abuse, token hijack gibi klasikleri geçtim artık — hedefe göre exploit yazıyorum, hazır tool’la uğraşmam.
Web uygulamalarında IDOR, logic flaw, input validation açıklarını manuel tespit edip custom payload yazmak işimin parçası.


Ama şunu açık söylüyorum:
Her zaman hedef sistem değildir. Bazen hedef bizzat insandır.
Sosyal mühendislik, phishing chain, hedefe özel crafted senaryolar — bunlarla hiç fark etmeden dosyayı açtırır, access token'ı kendileri verir hale getiririm.
Profilini çözerim, güven duygusu kurar, o güveni çökertirim.
En büyük zaaf donanım değil, insandır. Bunu bilmeyen sadece port tarar.


Red Team tarafında olay sadece shell almak değil.
Persistence, detection bypass, internal reconnaissance, privilege escalation gibi adımları eksiksiz uygularım.
EDR varsa yol değiştiririm. Beacon sessiz çalışır, log temiz gider.
Lateral movement için RDP hijack, pass-the-hash, Kerberoasting gibi yöntemleri duruma göre kullanırım.
Kendi yazdığım payload’lar var, sig-based tespit edilemez.


Saldırı benim alanım. Defender gibi düşünmem, onların boşluğunu kullanırım.
CTF mantığıyla değil, gerçek ortam zihniyetiyle ilerlerim.


Buraya tool paylaşmak için değil, gerçekten anlayanlarla konuşmak için geldim.
Sorusu yerinde olana yardım ederim. Script kiddie’ye vaktim yok.

(Düşüncelerinizi bekliyorum)
Privet. Kak delo. Oçen’ priyatno tebya vidit. :)

Yazdıklarınıza tam olarak olmasa da 70% katılmaktayım. Sonuçda kodları yazan insandır amma sürdüren sistemdir.

Gerkçekden sohbet etmek, bahsettiğiniz bilgi ve tecrübelerinizi paylaşarak ailemize katkı sağlamak istiyorsanız ne mutlu bize :) Hatta gelecek için Bug Res takımızda yer alma olasılığınız yüksek.

Umuyorum ki, yazdıklarınız bir "gövde gösterisi" metni diyil de gerçekten gelişim ve modern düşüncenizin "stringlere" dönüştürülmüş halidir.

Tekrar aramıza hoş geldiniz.
 

Безмыcленность

10 Tem 2025
8 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Privet. Kak delo. Oçen’ priyatno tebya vidit. :)

Yazdıklarınıza tam olarak olmasa da 70% katılmaktayım. Sonuçda kodları yazan insandır amma sürdüren sistemdir.

Gerkçekden sohbet etmek, bahsettiğiniz bilgi ve tecrübelerinizi paylaşarak ailemize katkı sağlamak istiyorsanız ne mutlu bize :) Hatta gelecek için Bug Res takımızda yer alma olasılığınız yüksek.


Umuyorum ki, yazdıklarınız bir "gövde gösterisi" metni diyil de gerçekten gelişim ve modern düşüncenizin "stringlere" dönüştürülmüş halidir.

Tekrar aramıza hoş geldiniz.
gövde gösterisi yapsam hem burda olmazdım kendimi egolu olarak gösteriridim ama iyikide öyle birisi değilim ve zaten bunu yapan kişi benim için bir şey bilmiyordur ben burda sadece kısaca ne yaptıklarımı anlatım kendimi tanıtım ve sizinde beni anladınız için teşekürler bir sorum ne düşüncemi katılmıyorsunuz görüş açımı değiştirebilirim
 

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
gövde gösterisi yapsam hem burda olmazdım kendimi egolu olarak gösteriridim ama iyikide öyle birisi değilim ve zaten bunu yapan kişi benim için bir şey bilmiyordur ben burda sadece kısaca ne yaptıklarımı anlatım kendimi tanıtım ve sizinde beni anladınız için teşekürler bir sorum ne düşüncemi katılmıyorsunuz görüş açımı değiştirebilirim
eyvallah :)
 

Sham

Sham

r00tSHAM
THS
15 Haz 2024
527 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hayır türküm sadece ruslara biraz merak sardımdan ve çevremde çok fazla rus siber güvenlikle uğraştı için bazen sesli sohbete konuştum zaman yanlışkla rusça terimler söylüyorum sebebi çok fazla yanlarındaydım ama şuan hepsi dağıldı yani zaten bana göre bu işin bence en iyileri ruslar diye bilirim benim düşünceme göre şuan network konusunda kendi yazdım basit bir scripti paylaştım proxy checker sizinlede konuştuma sevindim buarda şunu söyliyim şuan bir ekipte değilim tekim şuanlık eğer benle iletişime geçmek istiyorsan t.me/Bilinmizwe daha detaylı konuşabiliriz
Sizi aramızda görmek isteriz :) bir ara muhabbet edelim