# Ahmet ŞAHİN > Her tıklamada daha yakın, her sayfada daha güçlü. ## Posts - [TOKA GROUP](https://ahmetsahin.org/toka-grup-siber-guvenlik-istihbarat-mimari/): Toka, 2018 yılında kurulmuş, genel merkezi Tel Aviv’de bulunan bir siber istihbarat şirketidir. Kurucuları arasında İsrail’in eski Başbakanı Ehud BARAK‘ın da bulunması, şirketin devlet kademelerindeki nüfuzunu ve ciddiyetini özetliyor. Şirketin ana uzmanlık alanı: Hükümetlere ve kolluk kuvvetlerine, akıllı cihazlara sızma ve bu cihazları birer izleme aracına dönüştürme imkanı sağlamak. Teknik Olarak Ne Yapıyorlar ? 1. IoT Cihazlarını Ele Geçirme IoT (Internet of Things), internete bağlı olan buzdolabı, akıllı hoparlör (Alexa gibi), akıllı TV, bebek kamerası ve hatta trafik ışıkları gibi cihazlardır. Toka’nın geliştirdiği teknoloji, bu cihazlardaki güvenlik açıklarını bulur. 2. Araç İstihbaratı Toka’nın en çok ses getiren yeteneklerinden biri, modern otomobillerin […] - [Modern Web Güvenliğinin Mimarı: Burp Suite Hakkında Her Şey](https://ahmetsahin.org/burp-suite-programi/): ÖZET Burp Suite kullanmak, bir web uygulamasının cilalanmış arayüzünü soyup, onun saf iskeletini yani HTTP trafiğini incelemektir. Çoğu geliştirici, yazdığı kodun sadece tarayıcıda göründüğü gibi çalışacağını varsayar; ancak siber güvenlik biliminde varsayımlar en büyük zafiyet noktalarıdır. Burp Suite ile bir “istek” (request) üzerinde oynama yaparken aslında uygulamanın mantık sınırlarını zorlarsınız. Bu, bir binanın sadece kapısını değil, temellerindeki her bir tuğlanın direncini test etmeye benzer. Modern siber dünyada savunma, pasif bir bekleyiş değil, aktif bir avcılık sürecidir. Burp Suite, size bu avcılık için gerekli olan keskin gözleri sağlar. Uygulama ile sunucu arasındaki o milisaniyelik veri alışverişinde saklanan “Race Condition” hatalarını veya karmaşık […] - [ESP-8266 NODE MCU İLE WİFİ SALDIRISI VE MANİPÜLASYONU](https://ahmetsahin.org/esp-8266-wifi-klonlama-ve-siber-saldiri/): Merhaba Arkadaşlar bu yazımda bir dönem tecrübe etmiş olduğum ESP elektronik geliştirme kartı ile yapmış olduğum Wi-Fi klonlama ve ağı devre dışı bırakma üzerine ki yazıma değinmek istiyorum. Kablosuz ağlar hayatımızın vazgeçilmez bir parçası haline geldi. Ancak bu ağlar, fiziksel kablolardan yoksun oldukları için çeşitli güvenlik açıklarına da sahip. Özellikle halka açık Wi-Fi ağları, kötü niyetli kişiler için birer hedef haline gelebiliyor. Bu yazıda, ESP8266 NodeMCU kullanarak Wi-Fi klonlama ve saldırı tekniklerini inceleyeceğiz. Amaç, bu saldırıların nasıl çalıştığını anlamaktır. ESP8266 NodeMCU Nedir ? Wi-Fi Klonlama Nedir ? Wi-Fi klonlama, mevcut bir kablosuz ağın SSID (ağ adı) ve diğer parametrelerini taklit ederek […] - [Veritabanı Güvenliğinin Önemi](https://ahmetsahin.org/veritabani-nedir-alinmasi-gereken-guvenlik-onlemi/): Veritabanı güvenliği, kısaca, verilerin yetkisiz erişim, kötüye kullanım, bozulma veya çalınma risklerine karşı korunması sürecidir. Ancak bu tanım, günümüzün dinamik tehdit ortamında oldukça sade kalır. Artık güvenlik sadece sistemleri kilitlemek değil; aynı zamanda saldırıları erken tespit etmek, müdahale süreçlerini otomatikleştirmek ve veri bütünlüğünü sürdürülebilir şekilde korumak anlamına gelir. Veritabanları; finansal bilgilerden, kişisel kimlik verilerine, devlet kayıtlarından endüstriyel istihbarata kadar sayısız kritik veriyi barındırır. Dolayısıyla, bu sistemlerdeki en küçük zafiyet bile zincirleme bir siber güvenlik felaketine dönüşebilir. Temel Güvenlik Prensipleri Veritabanı güvenliği, klasik CIA üçlüsü (Confidentiality, Integrity, Availability) üzerine kuruludur: Tehditler ve Saldırı Vektörleri Veritabanı güvenliğini tehdit eden unsurlar, yıllar içinde hem […] - [Tensorflow - Google Yapay Zeka Kütüphanesi](https://ahmetsahin.org/tensorflow-nedir-yapay-zekadaki-onemi/): TensorFlow, verilerden öğrenen ve tahmin yapan yapay zekâ modelleri oluşturmanı sağlar. Özellikle derin öğrenme alanında kullanılır. Ne işe yarar ? TensorFlow, karmaşık matematiksel işlemleri (özellikle tensör hesaplamalarını) otomatik olarak yönetir.Bu sayede: Kütüphane İsminin Anlamı Tensor: Çok boyutlu veri yapısı (örneğin vektör veya matris gibi ama daha yüksek boyutlu).Flow: Bu tensörlerin hesaplama grafiği üzerinde “akışı”.Yani “TensorFlow” = Tensörlerin hesaplama ağı üzerinde akışı demek. Teknik olarak neler sunar ? Kim tarafından geliştirilmiştir ? Google Brain ekibi tarafından geliştirilmiştir.2015’te açık kaynak yapıldı ve bugün hem akademik dünyada hem de endüstride en çok kullanılan AI framework’lerinden biridir. TensorFlow ile Neler Yapılabilir ? TensorFlow, sistemlerin otomatik […] - [MOBİL OYUNLARDA TERSİNE MÜHENDİSLİK](https://ahmetsahin.org/mobil-oyunlarda-tersine-muhendislik/): Merhaba arkadaşlar bu yazımda uzun bir süredir üzerinde uğraştığım bir çok yabancı kaynağı araştırıp farklı tekniklerde denediğim ama sonunda doğrusunu bulduğum tersine mühendislik yaptığım uygulama hakkında bilgi vereceğim. Unity tabanlı mobil oyunlarda tersine mühendislik işlemini anlatacağım. Hemen hemen herkesi bildiği popüler bir oyun olan Subway Surfers oyununda coin manipülasyonu hakkında bilgi vereceğim. Öncelikle bazı dosya türlerini öğreneceğiz ve tersine mühendisliğin temelde ne olduğunu ve neye dayandığını görmüş olacağız. TERSİNE MÜHENDİSLİK Tersine mühendislik, mevcut bir sistemin, yazılımın veya donanımın nasıl çalıştığını anlamak için onu analiz etme ve parçalara ayırma sürecidir. Amaç, bir ürünün tasarımını, işleyiş mantığını veya algoritmasını çözümleyip yeniden oluşturmak ya […] - [Kuantum Bilgisayarları Tanıyalım](https://ahmetsahin.org/kuantum-bilgisayarlari-nedir/): Kuantum bilgisayarlar, klasik bilgisayarların çözmekte zorlandığı problemleri ele almak için geliştirilen devrim niteliğinde bir teknolojidir. Bu sistemler, temel olarak kuantum mekaniğinin prensiplerini kullanarak bilgi işleme kapasitesini dramatik şekilde artırmayı amaçlar. Ancak bu potansiyelin gerçekleşmesi için hem teorik hem de pratik anlamda birçok engel bulunmaktadır. Qubit ve Süperpozisyon Kuantum bilgisayarların temel birimi qubit’tir. Klasik bilgisayarların bitleri yalnızca 0 veya 1 değerini alabilirken, qubit’ler süperpozisyon durumunda hem 0 hem de 1 değerini aynı anda tutabilir. Bu özellik, belirli algoritmalarda paralel hesaplama kapasitesini olağanüstü şekilde artırır. Örneğin, n qubit, aynı anda 2^n farklı durumu temsil edebilir. Bu sayede, klasik bilgisayarların milyonlarca yıl sürecek hesaplamaları […] - [WiFi Pineapple: Kablosuz Ağların Görünmeyen Tehditleri](https://ahmetsahin.org/wifi-pineapple-nedir-hack-donanimi-kablosuz-aglar/): WiFi Pineapple Nedir ? WiFi Pineapple, Hak5 firması tarafından geliştirilmiş özel bir penetrasyon testi cihazıdır. Küçük, taşınabilir ve WiFi yönlendiriciye benzeyen bu cihaz, kablosuz ağların güvenlik açıklarını keşfetmek amacıyla tasarlanmıştır. Siber güvenlik dünyasında şu amaçlarla kullanılır: Ancak cihazın kötüye kullanımı, kullanıcıların bilgilerini çalmak, zararlı yazılım yaymak veya sahte ağlar kurmak gibi ciddi saldırılara da zemin hazırlar. Temel Çalışma Mantığı Nedir ? WiFi Pineapple’ın gücü, WiFi protokollerindeki insan odaklı zafiyetlerden gelir. Çoğu cihaz, daha önce bağlandığı ağların SSID bilgilerini (ağ adı) kaydeder. Bu nedenle kullanıcı farkında olmadan, “tanıdık” görünen sahte bir ağa bağlanabilir. En sık kullanılan saldırı tekniği: Şeytani İkiz Saldırısı Bu […] - [Halka Açık Wi-Fi Ağlarının Görünmeyen Tehlikeleri ve Türkiye’deki Durumu](https://ahmetsahin.org/kafe-internet-halk-siber-guvenlik/): Günlük hayatımızda hepimiz kafelerde, havaalanlarında, otellerde veya AVM’lerde “ücretsiz Wi-Fi” tabelalarını görüp bağlanıyoruz. Hatta çoğu zaman telefonumuz kendiliğinden bağlanıyor bile. Ancak işin görünmeyen bir yüzü var: Bu ağlar aslında siber güvenlik açısından en riskli ortamlardan biri. Peki neden ? Gelin hem teknik taraftan hem de kullanıcı davranışları açısından adım adım inceleyelim. 1. Halka Açık Wi-Fi Ağlarının Teknik Riskleri Ortada ki Adam Saldırısı (MITM) Saldırıları Halka açık ağlarda saldırganlar, sizinle internet sağlayıcısı arasına gizlice girebilir. Bu sayede banka giriş bilgilerinizden sosyal medya şifrelerinize kadar her şey okunabilir. MITM, siber güvenlikte en tehlikeli yöntemlerden biridir çünkü kullanıcı çoğu zaman fark bile etmez. Paket […] - [Açık Kaynak İstihbaratının Önemi](https://ahmetsahin.org/osint-istihbarat-veri-analizi-askeri-kolluk-kuvveti/): Merhaba arkadaşlar bu yazımızda bilindik ve belki de bazılarınız hiç bilmediği OSINT (Açık Kaynak İstihbarat Araçlarını) tanıyacağız. Genelde bu araçların arama metodolojisi internetteki en popüler kaynakları taramaktır tabi ücretsiz olanlar ücretli olanlar ise çok daha derin tarama hizmetleri vermektedir ve teknikleri sunmaktadır. Birde bu araçlar bazen platforma özelde çalışabilmektedir. Örneğin : X platformuna özel bir araç olabilir sadece o ilgili sosyal medya platformunu tarayabilir tabi bu süreç bazen API anahtarı gerektirebilir bazen ise API anahtarı olmadan web sitenin arka planında ki HTML gibi kodlar ile tanımlanan programlar olabilir veya Python gibi programlama dillerinin içerisindeki selenium kütüphanesi de olabilir. Biz bu yazımızda […] - [Schrödinger'in Kedisi ve Schrödinger Denklemi: Kuantum Mekaniğinin Teorik ve Pratik Boyutları](https://ahmetsahin.org/schrodinger-kedi-denklem-kuantum-mekanigi-fizik/): Özet: Bu makalede, kuantum fiziğinin en çarpıcı kavramlarından biri olan Schrödinger’in Kedisi düşünce deneyine teknik bir bakış sunulmakta, bu deneyin temelini oluşturan Schrödinger Denklemi ayrıntılı olarak incelenmektedir. Aynı zamanda, bu denklemin gerçek dünyadaki uygulamalarına örnekler verilerek, teorik fizikten teknolojiye uzanan etkileri tartışulmaktadır. Kuantum süreçlerin klasik sistemlerle etkileşimi, yorum farklılıkları, dalga mekaniği yaklaşımı ve deneysel gelişmeler de ele alınmaktadır. Schrödinger’in Kedisi : Kuantum Süperpozisyonunun Paradoksu 1935 yılında Erwin Schrödinger tarafından ortaya atılan “Schrödinger’in Kedisi” düşünce deneyi, kuantum mekaniğindeki süperpozisyon ilkesinin makroskopik sistemlere uygulanabilirliğini sorgular. Deneyde, bir kutunun içine yerleştirilmiş bir kedi, zehirli bir mekanizma, bir Geiger sayacı ve radyoaktif bir çekirdek bulunur. […] - [Kuantum Mekaniği Nedir ?](https://ahmetsahin.org/kuantum-mekanigi-nedir/): Kuantum mekaniği, atomlar, elektronlar, fotonlar gibi çok küçük parçacıkların davranışlarını inceleyen bir fizik dalıdır. Klasik fizik, bir topun yörüngesi gibi büyük ölçekli cisimlerin hareketlerini kesin bir şekilde öngörebilirken, kuantum mekaniği mikroskobik dünyada kesinlik yerine olasılıklar üzerine kurulu bir çerçeve sunar. Bu teoriye göre, bir parçacığın konumu veya hızı gibi özellikleri kesin bir değerle değil, olasılıklarla tanımlanır. Kuantum mekaniği, enerjinin ve maddenin yalnızca belirli, ayrık seviyelerde bulunabileceğini öne sürer. Örneğin, bir elektron bir atom içinde sürekli değil, sadece belirli enerji seviyelerinde bulunabilir. Bu, kuantum mekaniğinin temel farklarından biridir. Kuantum Mekaniğinin Tarihçesi Kuantum mekaniği, 19. yüzyılın sonlarında klasik fizikte bazı sorunların çözülememesiyle doğdu. […] - [21. Yüzyılda Siber İstihbarat ve Biyometrik/Biyografik Tabanlı Hedefleme Yöntemleri](https://ahmetsahin.org/siber-istihbarat-biyografi-tabanli-hedefleme/): Giriş Siber istihbarat, bilgi çağında ulusal güvenliğin, ekonomik çıkarların ve stratejik planlamaların temel yapıtaşlarından biri haline gelmiştir. Özellikle açık kaynak istihbarat (OSINT), insan istihbaratı (HUMINT), sinyal istihbaratı (SIGINT) ve sosyal mühendislik gibi yöntemlerle elde edilen biyografik ve biyometrik verilerin siber ortamda analiz edilerek hedefleme yapılması, artık modern istihbarat örgütlerinin olmazsa olmazıdır. Bu makale, siber istihbaratın temel yapıtaşlarını, biyografik istihbaratın toplanma ve analiz süreçlerini, 5N 1K metodolojisini ve ileri düzey veri çıkarım tekniklerini detaylı şekilde ele almaktadır. Siber İstihbaratın Tanımı ve Kapsamı Siber istihbarat; dijital altyapılar, kullanıcı davranışları, dijital kimlikler, metadata, şifreleme çözümleri ve sosyal medya verileri gibi geniş bir yelpazedeki bilginin […] - [Sinyal Analiz Teknikleri – AirSpy/SDR-SHARP](https://ahmetsahin.org/nasil-sinyal-analizi-yapariz-sdr-sharp-programi/): AirSpy SDR Sharp, yazılım tanımlı radyo (SDR) teknolojisini kullanarak radyo sinyallerini dinlemenize ve analiz etmenize imkan tanıyan güçlü bir yazılımdır. SDR, geleneksel radyo alıcılarının aksine, radyo frekanslarını dijital ortamda işleyerek çok çeşitli sinyalleri almanıza olanak sağlar. AirSpy SDR Sharp, özellikle AirSpy SDR donanımı ile uyumlu olarak geliştirilmiş olup, düşük maliyetli, yüksek kaliteli bir radyo alıcısı deneyimi sunar. Bu program, radyo frekanslarını taramak, AM, FM, SSB (Single Sideband), CW (Continuous Wave) gibi modülasyon türlerini dinlemek ve çok çeşitli frekans aralıklarında sinyalleri analiz etmek için kullanılır. Kullanıcı dostu arayüzü, amatör radyo meraklıları, radyo dinleyicileri ve hatta profesyonel araştırmacılar için güçlü bir araçtır. AirSpy […] - [Blockchain Teknolojisi: Temel Prensipler ve Uygulama Alanları - 101](https://ahmetsahin.org/blokchain-teknolojisi/): 1. Blockchain Teknolojisinin Temelleri Blockchain, verilerin güvenli ve şeffaf bir şekilde depolanmasını sağlayan dağıtık bir defter teknolojisidir. Temelde, bir dizi “blok”tan oluşur ve bu bloklar birbirine zincirleme bir şekilde bağlanır. Her blok, önceki bloğun kriptografik özeti ile ilişkilidir ve bu sayede, herhangi bir blokta yapılan değişiklik, zincirdeki tüm verileri etkiler, dolayısıyla verinin manipüle edilmesi neredeyse imkansız hale gelir. Blockchain teknolojisi, merkezi bir otoriteye gerek duymadan, kullanıcıların birbirlerine güvenmeden işlem yapmalarını sağlar. Bu, özellikle finansal işlemler ve veri güvenliği için devrim niteliğinde bir çözüm sunar. 2. Blockchain Çalışma Prensibi Blockchain’in temel çalışma prensibi, her bir işlem kaydının zaman damgası ve kriptografik doğrulama […] - [TOR Ağında Site Yayınlama](https://ahmetsahin.org/darkweb-tor-agi-site-yayinlama/): NEDEN TOR AĞINDA SİTE YAYINLARIZ Tor ağı üzerinde site yayınlamak ve .onion uzantılı servis oluşturmak, çeşitli sebeplerden dolayı tercih edilebilmektedir. İşte bu tercihlerin başlıca nedenleri: TOR AĞINDA SİTE YAYINLAMA ADIMLARI 1. Gerekli Paketlerin Kurulumu Öncelikle, sisteminizin güncel olduğundan emin olun ve Apache ile Tor paketlerini yükleyin. Terminalde şu komutları kullanın : sudo apt-get updatesudo apt-get install apache2 tor 2. Apache Sunucusunun Temel Ayarları Apache varsayılan olarak /var/www/html dizinindeki dosyaları sunar. Bu dizine kendi web sitenizin dosyalarını yerleştirebilirsiniz. Örneğin, test amacıyla bir “index.html” dosyası oluşturun : echo "<html><head><title>Merhaba Tor!</title></head><body><h1>Apache ile Tor Gizli Servisi</h1><p>Bu site Tor ağı üzerinden hizmet veriyor.</p></body></html>" | sudo tee […] - [Sık Kullanılan Port Numaraları: Ağ İletişiminin Kalbi](https://ahmetsahin.org/port-numaralari/): Giriş Modern bilgi teknolojileri altyapısında ağ iletişimi, sistemlerin birbirleriyle veri alışverişi yapabilmesi için temel bir ihtiyaçtır. Bu iletişimin sağlanmasında “port numaraları”, ağ protokolleriyle birlikte çalışan kritik bileşenlerden biridir. Bu makalede, port numaralarının ne olduğu, nasıl çalıştığı, neden önemli oldukları ve en çok kullanılan port numaralarının hangi servislerle ilişkilendirildiği teknik bir perspektiften ele alınacaktır. Port Numarası Nedir? Port numaraları, TCP/IP protokol ailesinde kullanılan sayısal adreslerdir ve ağ üzerinden gelen/verilen verilerin doğru uygulamalara yönlendirilmesini sağlar. Bu yapı, özellikle Transport Layer (Taşıma Katmanı) protokolleri olan TCP (Transmission Control Protocol) ve UDP (User Datagram Protocol) için geçerlidir. Örneğin, bir kullanıcı web tarayıcısına bir web adresi […] - [Yubico Nedir ? - Donanım Tabanlı Anahtarlar Teknik ve Güvenlik Açısından Derinlemesine İnceleme](https://ahmetsahin.org/yubikey-guvenlik-anahtarlari/): Dijital dünyada kimlik doğrulama, siber güvenliğin temel taşlarından biridir. Özellikle son yıllarda artan siber saldırılar, kimlik avı (phishing) kampanyaları ve kimlik bilgisi hırsızlığı, daha güçlü ve güvenli kimlik doğrulama yöntemlerine olan ihtiyacı artırmıştır. Bu bağlamda, Yubico tarafından geliştirilen “YubiKey” donanım tabanlı kimlik doğrulama cihazları, geleneksel parola sistemlerine kıyasla daha güvenli, hızlı ve kullanıcı dostu bir alternatif olarak öne çıkmaktadır. Bu makalede, Yubico’nun teknik altyapısı, güvenlik protokolleri, kullanım alanları ve gelecekteki potansiyeli detaylı bir şekilde incelenecektir. 1. Yubico Nedir? Yubico, 2007 yılında İsveç’te kurulmuş, merkezi şu anda Palo Alto, Kaliforniya’da bulunan bir siber güvenlik şirketidir. Şirket, özellikle “YubiKey” adı verilen donanım anahtarları […] - [Açık Kaynak İstihbaratı (OSINT): Dijital Dünyanın Görünmeyen Gücü](https://ahmetsahin.org/acik-kaynak-istihbarati/): Günümüz bilgi çağında, neredeyse her tıklama bir iz bırakıyor. Kahvaltıda ne yediğimizden tuttuğumuz siyasi görüşlere, beğendiğimiz şarkılardan ziyaret ettiğimiz ülkelere kadar dijital kimliğimiz, internetin dev arşivinde katman katman işleniyor. Peki, tüm bu veriler bir istihbarat değeri taşıyabilir mi? Cevap çok net: Evet. İşte bu noktada Açık Kaynak İstihbaratı, yani OSINT (Open Source Intelligence), sahneye çıkıyor. OSINT, kulağa casus filmlerini andıran bir terim gibi gelse de, aslında yasal, etik ve kamuya açık verilerin analiz edilmesini kapsayan bir istihbarat türüdür. Gazete makaleleri, bloglar, sosyal medya gönderileri, hava durumu raporları, coğrafi veriler, hatta uydu görüntüleri gibi herkesin erişebileceği bilgiler, doğru analiz edildiğinde altın değerinde […] - [Zero-Day Açıkları: Siber Güvenliğin En Tehlikeli Zafiyetleri - 101](https://ahmetsahin.org/zero-day-zafiyeti/): Siber güvenlik dünyasında en çok korkulan tehdit türlerinden biri olan Zero-Day (sıfır gün) açıkları, henüz üretici veya geliştirici tarafından bilinmeyen yazılım zafiyetleridir. Bu tür açıklar keşfedildikten sonra, istismar edilmeden önce düzeltilmeleri için geliştiriciye zaman tanınmaz. Saldırganlar bu açıklardan yararlanarak, hedef sistemlere zarar verebilir, veri çalabilir ya da kontrol ele geçirebilir. Makalemizde, zero-day açıklarının ne olduğunu, nasıl çalıştığını, tespiti ve korunma yöntemlerini teknik detaylarıyla inceleyeceğiz. Zero-Day Nedir? “Zero-Day” terimi, bir yazılım açığının kamuya duyurulmadan önceki haliyle istismar edilmesini ifade eder. Bu açık, geliştirici firma veya kullanıcılar tarafından bilinmediği için herhangi bir güvenlik yaması mevcut değildir. Terim, güvenlik açığının keşfedildiği gün itibariyle, geliştiricinin […] - [Flipper Zero Nedir ? Ne değildir ?](https://ahmetsahin.org/flipper-zero-nedir-ne-degildir/): Son zamanlarda çevremde sıkça “Flipper Zero nedir ya?” diye soranlar artınca, bu minik ama yetenekli cihaz hakkında detaylı bir yazı hazırlama fikri doğdu. Ne işe yarar, ne değildir, yasal sınırlar nelerdir, illegal kullanımlar nerede başlar, hangi harici aparatlar ile neler yapılabilir gibi konulara teknik bir bakış atmak istedim. Bu yazının amacı kimseyi hacker yapmaya çalışmak değil. Tam tersine, bu cihazı merak eden ama bilgi kirliliğinden dolayı kafası karışmış olanlara düzgün bir kaynak sunmak. Flipper Zero, doğru ellerde harika şeyler yapabilirken, yanlış kullanımlarda ciddi yasal sonuçlara yol açabilecek bir alet. Bu yüzden yazının tamamında dozunda, teknik ve bilinçli bir dil kullanmaya özen […] - [İstihbarat Örgütleri, Hacker Grupları ve Meta Veri Analizi: Yeni Nesil Siber İttifaklar](https://ahmetsahin.org/istihbarat-orgutleri/): Giriş Geleneksel istihbarat faaliyetleri, 21. yüzyılda büyük bir dönüşüm geçirmiştir. Soğuk Savaş döneminde ajanlar ve fiziksel takip üzerine kurulu yapılar, yerini dijital ağlar, yapay zekâ destekli analiz sistemleri ve siber operasyonlara bırakmıştır. Bu dönüşümde en dikkat çekici gelişmelerden biri, istihbarat teşkilatlarının çeşitli hacker gruplarıyla doğrudan ya da dolaylı işbirliğine girmesi ve dijital dünyada toplanan meta verilerin istihbarat analizinde ana kaynaklardan biri haline gelmesidir. İstihbarat Teşkilatları ve Hacker Grupları Arasındaki İlişkiler Devlet destekli siber operasyonlar, günümüzde hibrit savaş stratejilerinin ayrılmaz bir parçası haline gelmiştir. Bu kapsamda birçok ülke, resmi teşkilatlarını doğrudan kullanmak yerine, inkar edilebilirliği olan “yarı-bağımsız” hacker gruplarıyla çalışmayı tercih etmektedir. […] - [SDR - HackRF One Nedir ?](https://ahmetsahin.org/hackrf-one-sdr/): Teknolojiyle biraz içli dışlıysanız, özellikle kablosuz sistemler, sinyal işleri ve güvenlik konuları ilginizi çekiyorsa “SDR” kavramını mutlaka duymuşsunuzdur. Duymadıysanız da hiç sorun değil, beraber değiniceğiz. SDR, yani Software Defined Radio (Yazılım Tanımlı Radyo), klasik radyo sistemlerini yazılımla yapmamıza olanak tanıyan bir teknoloji. Donanım bazlı alıcı-vericilerin yaptığı neredeyse her şeyi artık yazılım sayesinde bilgisayar üzerinde gerçekleştirebiliyoruz. İşin güzelliği de burada zaten: esneklik, erişilebilirlik ve yaratıcılık. HackRF ONEBu cihaz, 1 MHz ile 6 GHz arasında çalışan ve hem alıcı hem de verici olabilen açık kaynaklı bir SDR aracı. Yani telsizden cep telefonuna, Wi-Fi’den uydulara kadar geniş bir frekans spektrumunu dinleyebiliyor ya da taklit […] - [SSH NEDİR](https://ahmetsahin.org/ssh-nedir/): SSH (Secure Shell), ağ üzerinden güvenli bir şekilde uzak sistemlere erişim sağlamak için kullanılan kriptografik bir protokoldür. Özellikle sistem yöneticileri tarafından sunuculara bağlanmak, dosya transferi yapmak ve komut çalıştırmak amacıyla yaygın şekilde kullanılır. SSH’nin Temel Özellikleri 🛡️ SSH ile Şifreli (Password Authentication) Erişim En temel SSH kullanım şekli, kullanıcı adı ve parola ile oturum açmaktır. Kurulum ve Erişim: Sunucuya OpenSSH yüklenmelidir : Sunucu IP adresine bağlanmak için istemci tarafında şu komut kullanılır: Bağlantı sırasında sistem şifre ister. Doğru şifre girildiğinde bağlantı kurulur. Avantajlar: Dezavantajlar: 🔑 SSH ile Şifresiz (Anahtar Tabanlı) Erişim Arkadaşlar anahtar tabanlı şifrelemeye değinmeden önce şifreleme algoritmasına değinmek istiyorum. […] - [101 TOR Ağı Nedir? Derinlemesine Bir İnceleme](https://ahmetsahin.org/tor-agi/): Giriş İnternet, hayatımızın vazgeçilmez bir parçası haline gelirken, mahremiyet ve anonimlik kavramları da giderek daha büyük bir önem kazanmaktadır. Bu bağlamda, Tor Ağı (The Onion Router), kullanıcılarına anonim internet gezintisi ve güvenli iletişim imkânı sunan en bilinen sistemlerden biridir. Bu makalede Tor Ağı’nın ne olduğu, nasıl çalıştığı, avantajları, dezavantajları ve kullanım alanları detaylı şekilde ele alınacaktır. Tor Ağı Nedir? Tor (The Onion Router), kullanıcıların internette anonim şekilde gezinmesini sağlayan açık kaynaklı, merkezi olmayan bir ağdır. İsmini, verileri katman katman şifreleyerek yönlendiren “soğan yönlendirme (onion routing)” yönteminden alır. Tor Ağı sayesinde, kullanıcıların IP adresleri gizlenir ve çevrimiçi etkinlikleri takip edilemez hale gelir. […] - [Buffer Overflow - 101](https://ahmetsahin.org/buffer-overflow/): Bellek Taşması Nedir ? Buffer Overflow, bilgisayar güvenliği alanında oldukça önemli bir kavramdır ve yazılım geliştirme ile ilgili birçok sorunun kaynağıdır. Temelde, bir tampon bellek (buffer) üzerine veri yazılması gerekenden fazla veri yazıldığında meydana gelir. Ne gibi sorunlar yaratır ? Program çökebilir, hatalı çalışabilir veya saldırganlar bu hatayı kullanarak zararlı yazılımlar çalıştırabilir. Saldırganlar bunu nasıl kullanır ? Taşan verileri kontrol ederek bilgisayarın belleğinde istedikleri kodları çalıştırabilirler. Bu, bilgisayarı ele geçirmek için bir yol olabilir. NE DEĞİLDİR ? Konuya birde buradan bakmanızı gerekebilir. ESP EIP EBP NEDİR ? ESP (Extended Stack Pointer – Yığın Göstergesi) : ESP, işlemcide yığının (stack) en üst […] ## Pages - [İletişim](https://ahmetsahin.org/iletisim/) - [Gizlilik Politikası](https://ahmetsahin.org/gizlilik-politikasi/): 1. Biz Kimiz Web sitemizin adresi: https://ahmetsahin.org Bu gizlilik politikası, ziyaretçilerimizin ve kullanıcılarımızın kişisel verilerini nasıl topladığımızı, işlediğimizi, sakladığımızı ve koruduğumuzu açıklamaktadır. Veri işleme süreçlerimiz, Türkiye’deki Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile uyumludur. 2. Hangi Verileri Topluyoruz ve Nasıl Kullanıyoruz? 2.1. YorumlarZiyaretçiler sitede yorum yaptığında, aşağıdaki kişisel verileri toplayabiliriz: Bu veriler, yorumların spam olup olmadığını tespit etmek ve güvenliği sağlamak için kullanılır. Gravatar hizmetinin gizlilik politikasına buradan ulaşabilirsiniz. 2.2. Ortam DosyalarıKullanıcılar web sitemize görseller yüklediğinde, görsellere eklenmiş olan konum verileri (EXIF GPS) de yüklenebilir. Diğer ziyaretçiler bu görselleri indirerek konum bilgilerini elde edebilir. […] - [Eğitimler](https://ahmetsahin.org/egitimler/) - [Bloglar](https://ahmetsahin.org/bloglar/) - [Anasayfa](https://ahmetsahin.org/): Kimdir Udemy’de eğitmen olarak binlerce öğrenciye ulaşan, yazılım, siber güvenlik, veri bilimi ve yeni nesil teknolojiler üzerine derinlemesine eğitimler hazırlamaktadır. Eğitimlerinde yalnızca teknik bilgiye değil, aynı zamanda bu bilgilerin stratejik kullanımına, inovatif düşünceye de yer verirTeoriyi pratiğe dönüştüren öğretim tarzı, karmaşık kavramları sadeleştirme becerisi sayesinde öğrencilerine yalnızca bilgi değil, vizyon kazandırmayı hedeflemektedir. Eğitmenliğin yanı sıra teknik blog yazarlığı da yapan, teknoloji dünyasındaki güncel gelişmeleri, yazılım trendlerini ve toplumsal etkilerini analitik bir dille ele almaktadır.Yazıları; mühendislerden araştırmacılara, öğrencilerden profesyonellere kadar geniş bir kitleye yol göstermeyi hedeflemektedir. Eğitmenliği O zamandan bugüne…Teknolojinin hızla değiştiği, dijital dünyanın güvenliğinin her zamankinden daha kritik hâle geldiği bir […] ## Optional - [Agent (MCP protocol)](websites-agents.hostinger.com/ahmetsahin.org/mcp) [comment]: # (Generated by Hostinger Tools Plugin)