Capsaicin
Web içerik keşfini akıllı kalibrasyon, WAF tespiti ve uyarlanabilir taramayla birleştiren Go tabanlı araç.
Sistemleri anlamak.
Sınırları keşfetmek.
Zafiyetleri araştırıyor, güvenlik araçları geliştiriyor ve sistemleri saldırganın bakış açısıyla değerlendiriyorum.
01 / HAKKIMDA
“Bu sistem nasıl çalışıyor?” Benim için güvenlik araştırması bu soruyla başlıyor.
Siber güvenliğe erken yaşlarda, web tabanlı sistemleri analiz ederek adım attım. Bugün akademik eğitimimi ofansif güvenlik alanındaki araştırmalarım ve gerçek dünya senaryolarını temel alan laboratuvar çalışmalarımla birleştiriyorum.
Çalışmalarımın merkezinde zafiyetlerin nasıl oluştuğunu ve nasıl sömürülebildiğini anlamak var. Sistemlerin mantığını çözümleyerek ihtiyaca yönelik araçlar geliştiriyor; gözlemlerimi, test edilebilir bulgulara dönüştürüyorum.
Sistematik araştırma. Amaca yönelik geliştirme.
Isparta Uygulamalı Bilimler Üniversitesi
2025 — Devam ediyorYarı finalist · Mayıs 2026
02 / SEÇİLİ ÇALIŞMALAR
Meraktan doğan, gerçek bir ihtiyaca cevap veren açık kaynak güvenlik araçları.
GitHub’daki tüm çalışmalarWeb içerik keşfini akıllı kalibrasyon, WAF tespiti ve uyarlanabilir taramayla birleştiren Go tabanlı araç.
Bir sayfanın yüklediği JavaScript kaynaklarını envanterler; gizli parçaları, source map’leri ve risk işaretlerini görünür kılar.
Şifreli iletişimi PNG görüntülerinde taşıyan; steganografi, mTLS ve tespit mekanizmalarını incelemek için geliştirdiğim C2 araştırma projesi.
03 / BİRLİKTE GELİŞTİRDİĞİMİZ
Kurucu ortak · Android MaintainerAmele, Windows, Linux, Android ve iOS için dijital delil toplama ve adli analiz süreçlerini bir araya getiren bir platform. Kurucu ortaklarından biri olarak, Android tarafındaki geliştirme çalışmalarına katkı sağlıyorum.
Amele’yi keşfet04 / UZMANLIK & ARAÇLAR
Pasif keşiften aktif doğrulamaya; her aşamada problemi anlamaya ve bulguyu yeniden üretmeye odaklanıyorum.
Saldırı yüzeyi analizi, web ve API sızma testleri, erişim kontrolü ve girdi doğrulama zafiyetleri.
Sistem davranışını inceleme, kök neden analizi ve laboratuvar ortamında exploit / PoC geliştirme.
Pasif ve aktif bilgi toplama, servis keşfi, saldırı yüzeyini haritalama ve ağ trafiği analizi.
Araştırmayı hızlandıran özel araçlar, tarama otomasyonları ve tekrar üretilebilir test akışları.
05 / İLETİŞİM
İş birliklerine açık