Bu bölüm; internetde türkçe kaynakları olmayan ve ya kolayca erişilemeyen, teknik derinliği yüksek, sektörde "nadir" veya "değerli" olarak nitelendirilen siber güvenlik dokümanlarının TurkHacks Kütüphanesi'ne kazandırıldığı özel bir alandır.
Burada yer alan her satır bilgi; Web Uygulama Güvenliği ve Ağ Sızma Testleri (Network Pentesting) dikeyinde uzmanlaşmış, elit bir bilgi birikimini temsil eder.
Bölümün standartlarını korumak adına aşağıdaki ilkeler esastır:
1. İçerik Kaynağı ve Yetkilendirme : Bu alandaki paylaşımlar münhasıran Bug Research Tim üyeleri ve Yönetim kadrosu tarafından gerçekleştirilir.
- Burası bir "dosya deposu" değil, bir üretim merkezidir.
- Paylaşılan dokümanlar; ekibimiz tarafından bizzat yazılmış (özgün), derlenmiş veya global arenadaki saygın kaynaklardan Türkçeye profesyonelce tercüme edilmiş belgelerdir (dokuman ve makalelerdir).
- Beklenti: Sektörel sertifikasyonların (OSCP, OSEP vb.) ileri seviye materyalleri, özel araştırma gruplarının (Research Labs) yayınladığı teknik raporlar ve sadece kapalı devre topluluklarda bulunan değerli know-how buranın konusudur.
- İnternette basit bir arama ile bulunabilen, yüzeysel blog yazıları bu bölümde yer alamaz.
- Web Hacking: Modern web mimarileri, API güvenliği, WAF atlatma teknikleri ve ileri seviye zafiyet zincirleri.
- Network Hacking: Active Directory sızma testleri, Lateral Movement (Yanal Hareket), Privilege Escalation (Yetki Yükseltme) ve kurumsal ağ analizleri.
- Çeviriler, teknik terminolojiye hakim araştırmacılar tarafından, anlam bütünlüğü korunarak ve gerekirse yerelleştirilerek (notlar eklenerek) yapılmalıdır.
TurkHacks Yönetimi & Bug Research Tim
Kurallar, siber güvenlik dünyasının dinamiklerine göre yönetim tarafından güncellenebilir.
