Hoşgeldin Misafir

Tek Tıkla Kapsamlı Site Güvenlik Analiz Aracı

müminbiri

müminbiri

Ne kadar sessiz olursan, o kadar çok işitebilirsin
13 Ağu 2025
1,324 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İNDİRME:


Özellikle ajanslar, webmasterlar veya kendi projelerinin güvenlik durumunu tek ekranda görmek isteyenler için çok pratik bir araç oldu. (Bir nevi kendi sunucunuzda barındırabileceğiniz Mozilla Observatory veya SSL Labs diyebiliriz.)

Hızlıca Neler Yapıyor?
Sadece domain adını yazıp taramayı başlatıyorsunuz. Arka planda paralel (asenkron) olarak şunları kontrol ediyor:
  • 🔒 TLS/SSL Durumu: Sertifika geçerliliği, bitiş süresi, TLS versiyonu.
  • 🛡️ Güvenlik Header'ları: HSTS, CSP, X-Frame-Options vb. header eksikleri ve sunucu versiyon sızıntıları.
  • 📧 Mail & DNS Güvenliği: SPF, DMARC, DKIM kayıtları ve DNSSEC kontrolleri.
  • 📁 Açıkta Kalan Hassas Dosyalar: .env, .git/config, backup.sql gibi unutulmuş/açıkta kalmış dosyaların tespiti.
  • 📊 Skorlama Motoru: Tüm bu verilere göre sitenize 100 üzerinden puan verip A+ ile F arasında bir karne çıkartıyor. Olası açıklar için çözüm önerileri sunuyor.
Kullanılan Teknolojiler:
  • Backend: Go (Golang) - Harici kütüphane kullanılmadı. Ham UDP DNS sorgularına kadar tamamen standart kütüphane ile yazıldı.
  • Frontend: Vanilla JS & CSS - Build gerektirmez, modern ve şık bir dark tema arayüzü var.
Kaynak Kodları ve Kurulum:
Projeyi incelemek, geliştirmek veya kendi sunucunuza kurmak isterseniz GitHub linki aşağıdadır. Sadece go run ./cmd/api -addr :8080 diyerek anında ayağa kaldırabilirsiniz.
 
Son düzenleme:

PERSEVERACE

7 Eyl 2023
114 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Teşekkürler.
İNDİRME:

*** Gizli metin: alıntı yapılamaz. ***


Özellikle ajanslar, webmasterlar veya kendi projelerinin güvenlik durumunu tek ekranda görmek isteyenler için çok pratik bir araç oldu. (Bir nevi kendi sunucunuzda barındırabileceğiniz Mozilla Observatory veya SSL Labs diyebiliriz.)

Hızlıca Neler Yapıyor?
Sadece domain adını yazıp taramayı başlatıyorsunuz. Arka planda paralel (asenkron) olarak şunları kontrol ediyor:
  • 🔒 TLS/SSL Durumu: Sertifika geçerliliği, bitiş süresi, TLS versiyonu.
  • 🛡️ Güvenlik Header'ları: HSTS, CSP, X-Frame-Options vb. header eksikleri ve sunucu versiyon sızıntıları.
  • 📧 Mail & DNS Güvenliği: SPF, DMARC, DKIM kayıtları ve DNSSEC kontrolleri.
  • 📁 Açıkta Kalan Hassas Dosyalar: .env, .git/config, backup.sql gibi unutulmuş/açıkta kalmış dosyaların tespiti.
  • 📊 Skorlama Motoru: Tüm bu verilere göre sitenize 100 üzerinden puan verip A+ ile F arasında bir karne çıkartıyor. Olası açıklar için çözüm önerileri sunuyor.
Kullanılan Teknolojiler:
  • Backend: Go (Golang) - Harici kütüphane kullanılmadı. Ham UDP DNS sorgularına kadar tamamen standart kütüphane ile yazıldı.
  • Frontend: Vanilla JS & CSS - Build gerektirmez, modern ve şık bir dark tema arayüzü var.
Kaynak Kodları ve Kurulum:
Projeyi incelemek, geliştirmek veya kendi sunucunuza kurmak isterseniz GitHub linki aşağıdadır. Sadece go run ./cmd/api -addr :8080 diyerek anında ayağa kaldırabilirsiniz
 

ibrahim27krkc

17 Şub 2025
454 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İNDİRME:

*** Gizli metin: alıntı yapılamaz. ***


Özellikle ajanslar, webmasterlar veya kendi projelerinin güvenlik durumunu tek ekranda görmek isteyenler için çok pratik bir araç oldu. (Bir nevi kendi sunucunuzda barındırabileceğiniz Mozilla Observatory veya SSL Labs diyebiliriz.)

Hızlıca Neler Yapıyor?
Sadece domain adını yazıp taramayı başlatıyorsunuz. Arka planda paralel (asenkron) olarak şunları kontrol ediyor:
  • 🔒 TLS/SSL Durumu: Sertifika geçerliliği, bitiş süresi, TLS versiyonu.
  • 🛡️ Güvenlik Header'ları: HSTS, CSP, X-Frame-Options vb. header eksikleri ve sunucu versiyon sızıntıları.
  • 📧 Mail & DNS Güvenliği: SPF, DMARC, DKIM kayıtları ve DNSSEC kontrolleri.
  • 📁 Açıkta Kalan Hassas Dosyalar: .env, .git/config, backup.sql gibi unutulmuş/açıkta kalmış dosyaların tespiti.
  • 📊 Skorlama Motoru: Tüm bu verilere göre sitenize 100 üzerinden puan verip A+ ile F arasında bir karne çıkartıyor. Olası açıklar için çözüm önerileri sunuyor.
Kullanılan Teknolojiler:
  • Backend: Go (Golang) - Harici kütüphane kullanılmadı. Ham UDP DNS sorgularına kadar tamamen standart kütüphane ile yazıldı.
  • Frontend: Vanilla JS & CSS - Build gerektirmez, modern ve şık bir dark tema arayüzü var.
Kaynak Kodları ve Kurulum:
Projeyi incelemek, geliştirmek veya kendi sunucunuza kurmak isterseniz GitHub linki aşağıdadır. Sadece go run ./cmd/api -addr :8080 diyerek anında ayağa kaldırabilirsiniz.
Teşekkürler
 

TübiTak26

13 Ağu 2026
30 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İNDİRME:

*** Gizli metin: alıntı yapılamaz. ***


Özellikle ajanslar, webmasterlar veya kendi projelerinin güvenlik durumunu tek ekranda görmek isteyenler için çok pratik bir araç oldu. (Bir nevi kendi sunucunuzda barındırabileceğiniz Mozilla Observatory veya SSL Labs diyebiliriz.)

Hızlıca Neler Yapıyor?
Sadece domain adını yazıp taramayı başlatıyorsunuz. Arka planda paralel (asenkron) olarak şunları kontrol ediyor:
  • 🔒 TLS/SSL Durumu: Sertifika geçerliliği, bitiş süresi, TLS versiyonu.
  • 🛡️ Güvenlik Header'ları: HSTS, CSP, X-Frame-Options vb. header eksikleri ve sunucu versiyon sızıntıları.
  • 📧 Mail & DNS Güvenliği: SPF, DMARC, DKIM kayıtları ve DNSSEC kontrolleri.
  • 📁 Açıkta Kalan Hassas Dosyalar: .env, .git/config, backup.sql gibi unutulmuş/açıkta kalmış dosyaların tespiti.
  • 📊 Skorlama Motoru: Tüm bu verilere göre sitenize 100 üzerinden puan verip A+ ile F arasında bir karne çıkartıyor. Olası açıklar için çözüm önerileri sunuyor.
Kullanılan Teknolojiler:
  • Backend: Go (Golang) - Harici kütüphane kullanılmadı. Ham UDP DNS sorgularına kadar tamamen standart kütüphane ile yazıldı.
  • Frontend: Vanilla JS & CSS - Build gerektirmez, modern ve şık bir dark tema arayüzü var.
Kaynak Kodları ve Kurulum:
Projeyi incelemek, geliştirmek veya kendi sunucunuza kurmak isterseniz GitHub linki aşağıdadır. Sadece go run ./cmd/api -addr :8080 diyerek anında ayağa kaldırabilirsiniz.
teşekkurler