Şahin
Sızma testlerinde ilk adımı hızlandıran, Türkçe çıktı veren Red Team otomasyonu. Nmap, subdomain keşfi ve path brute-force tek komut altında.
Türkçe, açık kaynak Red Team araçları ve projeler
Sızma testlerinde ilk adımı hızlandıran, Türkçe çıktı veren Red Team otomasyonu. Nmap, subdomain keşfi ve path brute-force tek komut altında.
Yetkili sızma testleri sırasında hızlıca başvurulabilecek, tek dosyalık interaktif bir komut rehberidir. HEDEF, LHOST ve LPORT alanlarına girilen değerler tüm komutlarda otomatik olarak güncellenir. Türkçe açıklamalar ve modern arayüz ile sahada ve eğitim ortamlarında pratik kullanım sağlar.
Pasif web güvenlik tarama aracı. HTTP header, cookie, HTTPS/TLS, DNS kayıtları ve sayfa yapısını analiz eder. 0–100 güvenlik skoru, Türkçe rapor ve öncelikli düzeltme önerileri sunar.
Web sitelerindeki JavaScript dosyalarını analiz ederek API endpoint'lerini keşfeden araç.
AWS hesaplarında güvenlik yanlış yapılandırmalarını (misconfiguration) tespit eden, tam read-only çalışan bulut güvenlik tarayıcısı. Türkçe ve İngilizce aksiyon odaklı raporlar üretir.
Hedef odaklı sızma testleri için geliştirilmiş, kişisel verileri saniyeler içinde milyonlarca olası parola kombinasyonuna dönüştüren akıllı bir wordlist jeneratörüdür.
Frontend görünürlüğünü etik sınırlar içinde okunabilir güvenlik istihbaratına dönüştüren pasif bir maruziyet analiz platformudur. HTML ve JS dosyalarındaki sızıntıları tespit eder.
Güvenlik araştırmacıları ve bug bounty avcıları için geliştirilmiş otomatik keşif ve analiz aracı. Alt alan adlarını toplar ve hedefleri önem derecesine göre önceliklendirir.
Siber güvenlik uzmanları ve OSINT araştırmacıları için geliştirilmiş dinamik hedef odaklı dork üreticisi. Tek HTML dosyası ile sunucu gerektirmeden gelişmiş bilgi toplama sağlar.
JavaScript dosyalarını statik ve dinamik olarak analiz eden gelişmiş tarayıcı. Kodları de-obfuscate eder, API anahtarlarını bulur ve endpointleri canlı olarak test eder.
Siber güvenlik analistleri ve SOC ekipleri için tasarlanmış, ham log verilerini anlamlandıran ve otomatik tehdit istihbaratı zenginleştirmesi yapan bir analiz aracıdır.
Hibrit URL analiz ve oltalama (phishing) tespit platformu. Streamlit arayüzü ile kullanıcı dostu bir deneyim sunar, şüpheli bağlantıları analiz ederek güvenlik skorlaması yapar.
Web sitelerinin HTTP güvenlik başlıklarını (CSP, HSTS, X-Frame-Options vb.) kontrol eden ve yapılandırma hatalarını görsel bir skor tablosuna dönüştüren analiz aracıdır.
Savunma sanayii ve kritik IoT uç cihazlarındaki yapay zeka modellerini fiziksel tersine mühendislik ve ağırlık hırsızlığına karşı korumayı hedefleyen, RO-PUF tabanlı ve AES-256 şifreli donanım/yazılım koruma hattı.
Bu araç örnek bir açıklama içerir. Gerçek araç detayları eklenecek.
git clone https://github.com/altaysec/example-tool.git
cd example-tool
pip install -r requirements.txt
python example_tool.py --target example.com
Komut çalıştırıldığında hedef hakkında bilgi döner.
| Sıra | Geliştirici | Proje |
|---|---|---|
| #1 |
|
2 |
| #2 |
|
2 |
| #3 |
|
2 |
| #4 |
|
1 |
| #5 |
|
1 |
| #6 |
|
1 |
| #7 |
|
1 |
| #8 |
|
1 |
| #9 |
|
1 |
| #10 |
|
1 |
| #11 |
|
1 |
AltaySec Atölye, Türkçe dokümantasyona sahip ve topluluk tarafından geliştirilen Red Team araçlarına odaklanan bir çalışma alanıdır. Amacı sadece araç tüketmek değil; kullanılan teknikleri anlayarak, geliştirerek ve paylaşarak birlikte ilerlemektir.
Kendi projeni eklemek istersen info@altaysec.com.tr ile iletişime geçebilirsin.
AltaySec Akademi, Türkiye'nin ücretsiz siber güvenlik eğitim platformudur. 11 modül, 250+ quiz, interaktif oyunlar ve ücretsiz sertifika ile sıfırdan pentest öğren.