<Tombas /> · Siber Güvenlik · IT

Siber Güvenlik ve IT Dünyasına Hoş Geldiniz

Ağ güvenliğinden sızma testlerine, modern IT altyapılarından güncel güvenlik zafiyetlerine kadar pratik ve uygulanabilir bilgi paylaşımları.

01RECON

Yüzey

Her saldırı bir harita ile başlar. Portlar, banner’lar, unutulmuş subdomain’ler — gürültünün içinden sinyal seçmek.

PORT UZAYI

65535

tombas.com.tr · scroll narrative · simülasyon

Continue

Stack · Discipline · Chaos

Kaosu ölçülebilir hâle getir.Sonra savun.

  • AD

    Kimlik mimarileri

  • OWASP

    Web tehdit modeli

  • SIEM

    Sinyal & korelasyon

  • LAB

    Tarayıcı araçları

Odak Alanları

Öne Çıkan Kategoriler

Makale ve notlar bu başlıklar altında toplanır: kurumsal kimlikten web zafiyetlerine, sızma testi pratiğinden SIEM ve log analizine kadar uçtan uca saha perspektifi. Her kart, ileride açılacak içerik serilerinin "giriş kapısı" olarak düşünülebilir.

  • Ağ ve Sistem Güvenliği

    Active Directory, LDAP, Kerberos mimarileri ve güvenlik sıkılaştırmaları; kurumsal kimlik ve erişim katmanında sağlam duruş.

    // okumaya devam
  • Web Uygulama Güvenliği

    XSS, SQLi gibi zafiyetlerin tespiti ve OWASP standartlarıyla güvenli yazılım geliştirme pratikleri.

    // okumaya devam
  • Sızma Testi Araçları

    Kali Linux ortamı, Burp Suite, Nmap ve ileri seviye kullanım teknikleri; kontrollü ve etik test süreçleri.

    // okumaya devam
  • IT Altyapı ve Sistem Yönetimi

    Storage, loglama ve SIEM analizleri; gözlemlenebilir, ölçeklenebilir ve dayanıklı altyapı tasarımı.

    // okumaya devam

Laboratuvar

Tarayıcıda çalışan mini araçlar

Bu bölüm, blogdaki konulara eşlik eden hızlı deneme alanıdır. Log satırı, token, URL veya küçük bir metin parçasıyla uğraşırken kodlamayı hatırlamak veya formatı doğrulamak için kullanabilirsiniz. Veriler sunucuya gönderilmez; işlemler yalnızca kendi tarayıcınızda, sayfayı kapattığınızda bellekten silinir.

  • Kime hitap eder?

    Öğrenci, SOC analisti veya geliştirici; tek satırlık veriyi hızlıca dönüştürmek isteyen herkese.

  • Ne işe yarar?

    Base64/URL dönüşümü, JWT içeriğini okunur hale getirme, metin için SHA-256 özeti üretme.

  • Ne değildir?

    Sızma testi konsolu veya gizli anahtar kıran bir araç değildir; etik ve izinli kullanım esastır.

İlgili uzun içerikler için yazı serileri Odak Alanları ve Son Yazılar bölümlerinden takip edilebilir.

Metin ↔ Base64 (UTF-8)

Çıktıları kopyalamak için metni seçebilirsiniz.

Blog

Son Yazılar

Uzun rehberler, saha notları ve kısa teknik parçalar tek çatı altında. Aşağıda son yayınlardan bir seçki var; tam arşiv ve okuma deneyimi için makale listesine geçin. Her kart tıklanabilir — içerik tam sayfa olarak açılır.

Şu an 6 önizleme gösteriliyor; arşivde daha fazla başlık ve detaylı bölüm bulunur.

Tüm makaleler →

Hakkımda

Merhaba — bu siteyi yürüten kişi olarak

Benim için siber güvenlik ve IT, yalnızca "araç kullanmak" değil; sistemin nasıl kırıldığını anlayıp aynı dilde savunma kurmayı gerektiren bir zanaat. Kurumsal kimlikten ağ segmentasyonuna, web katmanından log ve korelasyona kadar zinciri bir bütün olarak görmeye çalışıyorum.

Tombas.com.tr, bu notların düzenli bir arşive dönüşmesi için açıldı: sahadan dönüşte unutulmaya yüz tutan ayrıntıları, tekrarlanabilir kontrol listelerine ve makalelere çevirmek; okuyanın kendi ortamında deneyebileceği kadar somut tutmak istiyorum. Buradaki metinler şablon niteliğindedir — kendi adınız, geçmişiniz ve iletişim bilgilerinizle güncellemeniz yeterli.

Prensip: Yetkisiz erişim yasa dışıdır. Paylaşılan teknik bilgi yalnızca eğitim ve meşru güvenlik testleri çerçevesindedir.

Odak başlıkları

  • Active Directory
  • Kimlik protokolleri
  • Web güvenliği
  • SIEM / log
  • Sızma testi metodolojisi

İletişim

İş birliği teklifleri, içerik düzeltmeleri, teknik tartışma veya "şu senaryoda ne düşünürsün?" tarzı kısa sorular için aşağıdaki kanalları kullanabilirsiniz. Mümkün olduğunca net ve tek mesajda özet yazarsanız dönüş daha hızlı olur.

  • iletisim@tombas.com.tr
  • Sosyal profiller: footer bölümündeki GitHub / LinkedIn / X bağlantılarını kendi adreslerinizle güncelleyin.
  • Güvenlik açığı bildirimi: mümkünse şifreli kanal veya platform içi güvenli iletişim tercih edin; e-posta ile gönderilen gizli anahtarları burada paylaşmayın.