Platform aktif — 10 quiz sorusu, 16 rozet

CAPTURE THE FLAG

Siber Güvenlik Arenası

Siber güvenlik dünyasına ilk adımını burada at. Quiz sorularını yanıtla, puan kazan, rozetleri topla ve sıralamada yüksel.

$
Quiz Rozetler Scoreboard
16
Kazanılabilir Rozet
10
Quiz Sorusu
5
Kayıtlı Kullanıcı
14
Toplam Aktivite
Rozet İlerlemesi

// rozet ilerlemeni görmek için giriş yap

Giriş yap →
Son Doğru Cevaplar
Canlı
roadmap.sh — siber_guvenlik_ogrenme_yolu
#!/bin/bash # Ağ güvenliğinden web pen-testine sıralı öğrenme haritası root@ugur:~/sec$ cat roadmap.txt | grep -v "^#" | less

// Siber Güvenlik Öğrenme Yolu

v2025

Sıfırdan web penetrasyon testi uzmanı olmak için adım adım yol haritası.

TEMEL KATMAN
PHASE 01 BAŞLANGIÇ
Ağ & Linux Temelleri
▸ OSI modeli & TCP/IP protokol yığını ▸ IP adresleme, subnetting, CIDR ▸ DNS, HTTP, FTP, SSH, SMTP ▸ Linux CLI — dosya, izin, süreç yönetimi ▸ Bash scripting temelleri ▸ Wireshark ile paket analizi
PHASE 02 AĞ GÜVENLİĞİ
Network Security
▸ Nmap — port tarama & servis tespiti ▸ Firewall, IDS/IPS, DMZ mimarisi ▸ ARP & DNS poisoning saldırıları ▸ Man-in-the-Middle (MitM) teknikleri ▸ VPN, Tor, proxy zinciri ▸ Network enumeration & keşif
PHASE 03 SCRIPTING
Python & Otomasyon
▸ Python — değişken, döngü, fonksiyon ▸ HTTP istekleri (requests kütüphanesi) ▸ Socket programlama temelleri ▸ Regex & metin ayrıştırma ▸ Otomatik exploit & brute-force scripti ▸ Bash pipe, cron & otomasyon
↓ WEB KATMANINA GEÇ ↓
WEB KATMANI
PHASE 04 WEB TEMELLERİ
Web Uygulama Güvenliği
▸ HTTP derinlemesine — header, method, status ▸ Cookie, Session, JWT & token güvenliği ▸ HTTPS, TLS el sıkışma süreci ▸ Burp Suite — intercept, repeater, decoder ▸ OWASP Top 10 — genel bakış ▸ Web sunucu mimarisi (Apache/Nginx)
PHASE 05 SALDIRI TEKNİKLERİ
Web Saldırı Yöntemleri
▸ SQL Injection — temel, kör, OOB ▸ XSS — Reflected, Stored, DOM-based ▸ CSRF & Clickjacking ▸ IDOR & Broken Access Control ▸ SSRF, XXE, Path Traversal ▸ OS Command Injection & RCE
PHASE 06 İLERİ SEVİYE
Pen-Test & CTF Uzmanlığı
▸ Pentest metodolojisi & raporlama ▸ Subdomain & directory enumeration ▸ API güvenliği & JWT saldırıları ▸ Kriptografi — RSA, AES, hash zayıflıkları ▸ Steganography & Forensics ▸ CTF stratejisi & writeup yazımı
not.md
# Bu platform her fazı pekiştirmek için tasarlanmış quiz soruları içerir. Öğrendiğin her tekniği platformdaki quiz sorularıyla sına — teori tek başına yetmez. Tüm teknikler yalnızca izinli ortamlarda (CTF, lab, kendi sistemlerin) uygulanmalıdır.
Ücretsiz

Yarışmaya Katıl

Hesap oluştur, quiz sorularını yanıtla, rozetleri topla. Sıralamada yüksel.

Hemen Kayıt Ol Giriş Yap