Hoşgeldin Misafir

[REHBER] AI Asistanlarınızı Siber Güvenlik Uzmanına Dönüştürün 💉📍

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
SelamunAleyküm Dostlar,

Bugün sizlere uzun aradan sonra siber güvenlik ve tersine mühendislik ile ilgilenen kardeşlerimiz için Git projesinden bahsetmek istiyorum.


Nedir Bu Proje?


Proje, yapay zeka kodlama asistanları (Claude Code, Cursor, Cline, Kiro gibi) için geliştirilmiş bir beceri yönlendirici (Skill Router) paketidir.

Amacı, AI asistanlarının
tersine mühendislik, sızma testi ve güvenlik araştırması yaparken doğru araçları, metodları ve iş akışlarını kullanmasını sağlamaktır.

Kısacası, bu repo bir AI'ya
"siber güvenlik uzmanı gibi düşünmeyi" öğretiyor!



Neden İhtiyaç Duyuluyor?


Biliyorsunuz ki AI asistanları çok zeki ama bazen hangi aracı kullanacaklarını bilemiyorlar:

  • Bir APK dosyasını analiz ederken jadx mi, apktool mu yoksa Frida mı kullanmalı?
  • Bir binary dosyası için IDA Pro mu, Ghidra mı yoksa radare2 mi daha uygun?
  • Frontend JavaScript şifrelemesi, CTF yarışması veya ağ trafiği analizi için farklı yaklaşımlar gerekir.

Proje bu karışıklığı ortadan kaldırıyor ve AI'ya adım adım doğru yolu gösteriyor.



Nasıl Çalışıyor?


İşleyişi oldukça basit ve mantıklı bir akışa sahip:

  1. Kullanıcı Görevi Tanımlar: "Bu APK'yı analiz et" veya "Bu binary'deki zafiyeti bul" gibi.
  2. AI Kuralları Okur: RULES.md dosyasından genel kuralları ve yetki sınırlarını öğrenir.
  3. Yönlendirme Yapar: MASTER-ROUTING.md dosyasına bakarak görevin türünü belirler (APK, binary, JS, CTF vb.).
  4. Araçları Kontrol Eder: tool-index.md dosyasından sistemde yüklü olan araçları listeler.
  5. İşlemi Uygular: İlgili senaryo klasöründeki (ör. skills/apk-reverse/) talimatlara göre hareket eder.
  6. Raporlar ve Öğrenir: Sonuçları raporlar ve deneyimi kaydederek bir daha aynı hatayı yapmaz.



Hangi Senaryoları Destekliyor?


Repo, birçok farklı güvenlik görevi için özel beceri setleri içeriyor. İşte bazıları:

SenaryoAçıklama
APK / Android AnaliziAndroid uygulamalarını tersine mühendislik yapmak.
Binary Tersine MühendislikEXE, DLL, SO, ELF dosyalarını analiz etmek.
JavaScript Tersine MühendislikÖn uç JS şifreleme parametrelerini çözmek.
CTF Yarışmaları40+ alt beceri ile CTF görevlerini otomatikleştirmek.
Sızma TestiNmap, BurpSuite vb. araçlarla güvenlik taraması yapmak.
Kötü Amaçlı Yazılım AnaliziYARA kuralları ile malware tespiti.
Firmware / IoTGömülü sistem güvenliği.
EDR BypassGüvenlik yazılımlarını atlatma teknikleri.
API / GraphQL GüvenliğiAPI açıklarını tespit etme.
LLM / AI GüvenliğiYapay zeka modellerine yönelik saldırıları analiz etme.



Lisans ve Uyarılar


  • Projenin kendisi MIT Lisansı ile dağıtılıyor.
  • İçerdiği alt modüllerden CTF-Sandbox-Orchestrator GNU GPLv3 lisanslı.
  • Bazı araçlar (örn. BurpSuite MCP) sadece CLI veya MCP üzerinden çağrılıyor, kaynak kodları projede yok. Kendi lisanslarına dikkat edin.



Sonuç Olarak


Proje, özellikle siber güvenlik alanında AI asistanlarını daha verimli kullanmak isteyenler için harika bir araç.
Özellikle:


  • CTF yarışmalarına hazırlananlar,
  • Mobil uygulama güvenlik testi yapanlar,
  • Sızma testi uzmanları,
  • Tersine mühendislikle ilgilenenler

bu repoyu mutlaka incelemeli. AI'nın yanlış araç seçmesinden kaynaklanan zaman kaybını ortadan kaldırıyor ve iş akışlarınızı standartlaştırıyor.



Hızlı Kurulum