AltaySec Atölye

Türkçe, açık kaynak Red Team araçları ve projeler

AltaySec Atölye, Türkçe dokümantasyona sahip ve topluluk tarafından geliştirilen Red Team araçlarına odaklanan açık kaynak bir çalışma alanıdır. Şahin, Web-Scan, TokenTrace, ReconTriage ve AWS Güvenlik Avcısı gibi araçları tek bir vitrinde bir araya getirir.

Araçlar

keşif tarama aracı web

Şahin

Sızma testlerinde ilk adımı hızlandıran, Türkçe çıktı veren Red Team otomasyonu. Nmap, subdomain keşfi ve path brute-force tek komut altında.

Fevzi Ege Yurtsevenler Fevzi Ege Yurtsevenler
GitHub
Kılavuz

Red Team El Kitabı

Yetkili sızma testleri sırasında hızlıca başvurulabilecek, tek dosyalık interaktif bir komut rehberidir. HEDEF, LHOST ve LPORT alanlarına girilen değerler tüm komutlarda otomatik olarak güncellenir. Türkçe açıklamalar ve modern arayüz ile sahada ve eğitim ortamlarında pratik kullanım sağlar.

Fevzi Ege Yurtsevenler Fevzi Ege Yurtsevenler
GitHub
web tarama aracı

Web-Scan

Pasif web güvenlik tarama aracı. HTTP header, cookie, HTTPS/TLS, DNS kayıtları ve sayfa yapısını analiz eder. 0–100 güvenlik skoru, Türkçe rapor ve öncelikli düzeltme önerileri sunar.

Koray Yolcu Koray Yolcu
GitHub
keşif web

JavaScript Endpoint Keşfi

Web sitelerindeki JavaScript dosyalarını analiz ederek API endpoint'lerini keşfeden araç.

Gülbahar Dirik Gülbahar Dirik
GitHub
tarama aracı Bulut Güvenliği

AWS Güvenlik Avcısı

AWS hesaplarında güvenlik yanlış yapılandırmalarını (misconfiguration) tespit eden, tam read-only çalışan bulut güvenlik tarayıcısı. Türkçe ve İngilizce aksiyon odaklı raporlar üretir.

Koray Yolcu Koray Yolcu
GitHub
keşif

KAM

Hedef odaklı sızma testleri için geliştirilmiş, kişisel verileri saniyeler içinde milyonlarca olası parola kombinasyonuna dönüştüren akıllı bir wordlist jeneratörüdür.

Çağrı Ceyhan Çağrı Ceyhan
GitHub
web tarama aracı

TokenTrace

Frontend görünürlüğünü etik sınırlar içinde okunabilir güvenlik istihbaratına dönüştüren pasif bir maruziyet analiz platformudur. HTML ve JS dosyalarındaki sızıntıları tespit eder.

Pınar Topuz Pınar Topuz
GitHub
keşif tarama aracı

ReconTriage

Güvenlik araştırmacıları ve bug bounty avcıları için geliştirilmiş otomatik keşif ve analiz aracı. Alt alan adlarını toplar ve hedefleri önem derecesine göre önceliklendirir.

Feyza Sapan Feyza Sapan
GitHub
keşif

SnoopDork_V3

Siber güvenlik uzmanları ve OSINT araştırmacıları için geliştirilmiş dinamik hedef odaklı dork üreticisi. Tek HTML dosyası ile sunucu gerektirmeden gelişmiş bilgi toplama sağlar.

Arda Meçik Arda Meçik
GitHub
web tarama aracı

JS-Sniper

JavaScript dosyalarını statik ve dinamik olarak analiz eden gelişmiş tarayıcı. Kodları de-obfuscate eder, API anahtarlarını bulur ve endpointleri canlı olarak test eder.

Ali Ozan Ali Ozan
GitHub
tarama aracı

LogSentry

Siber güvenlik analistleri ve SOC ekipleri için tasarlanmış, ham log verilerini anlamlandıran ve otomatik tehdit istihbaratı zenginleştirmesi yapan bir analiz aracıdır.

Kadir Topçu Kadir Topçu
GitHub
web tarama aracı

Phishing Detector v2

Hibrit URL analiz ve oltalama (phishing) tespit platformu. Streamlit arayüzü ile kullanıcı dostu bir deneyim sunar, şüpheli bağlantıları analiz ederek güvenlik skorlaması yapar.

Hasan MISIR Hasan MISIR
GitHub
web tarama aracı

Security Header Scanner

Web sitelerinin HTTP güvenlik başlıklarını (CSP, HSTS, X-Frame-Options vb.) kontrol eden ve yapılandırma hatalarını görsel bir skor tablosuna dönüştüren analiz aracıdır.

Nursena Ateş Nursena Ateş
GitHub
donanım güvenliği

CyberPUF

Savunma sanayii ve kritik IoT uç cihazlarındaki yapay zeka modellerini fiziksel tersine mühendislik ve ağırlık hırsızlığına karşı korumayı hedefleyen, RO-PUF tabanlı ve AES-256 şifreli donanım/yazılım koruma hattı.

Arda Meçik Arda Meçik
GitHub

En İyi Geliştiriciler

Sıra Geliştirici Proje
#1 Fevzi Ege Yurtsevenler Fevzi Ege Yurtsevenler 2
#2 Koray Yolcu Koray Yolcu 2
#3 Arda Meçik Arda Meçik 2
#4 Gülbahar Dirik Gülbahar Dirik 1
#5 Çağrı Ceyhan Çağrı Ceyhan 1
#6 Pınar Topuz Pınar Topuz 1
#7 Feyza Sapan Feyza Sapan 1
#8 Ali Ozan Ali Ozan 1
#9 Kadir Topçu Kadir Topçu 1
#10 Hasan MISIR Hasan MISIR 1
#11 Nursena Ateş Nursena Ateş 1

Hakkında

Neden AltaySec Atölye?

AltaySec Atölye, Türkçe dokümantasyona sahip ve topluluk tarafından geliştirilen Red Team araçlarına odaklanan bir çalışma alanıdır. Amacı sadece araç tüketmek değil; kullanılan teknikleri anlayarak, geliştirerek ve paylaşarak birlikte ilerlemektir.

Kendi projeni eklemek istersen [email protected] ile iletişime geçebilirsin.

AltaySec Akademi

AltaySec Akademi, Türkiye'nin ücretsiz siber güvenlik eğitim platformudur. 11 modül, 250+ quiz, interaktif oyunlar ve ücretsiz sertifika ile sıfırdan pentest öğren.

AltaySec Atölye'de hangi açık kaynak araçlar var?

AltaySec Atölye, ekip tarafından geliştirilen ücretsiz ve açık kaynak Türkçe siber güvenlik araçlarını bir araya getirir. Aşağıdaki tablo her aracın ne yaptığını ve kategorisini özetler. Son güncelleme: 26 Ağustos 2026.

AraçNe Yapar?Kategori
ŞahinSızma testlerinde ilk adımı hızlandıran, Türkçe çıktı veren Red Team otomasyonu. Nmap, subdomain keşfi ve path brute-force tek komut altında.kesif tarama araci web
Red Team El KitabıYetkili sızma testleri sırasında hızlıca başvurulabilecek, tek dosyalık interaktif bir komut rehberidir. HEDEF, LHOST ve LPORT alanlarına girilen değerler tüm komutlarda otomatik olarak güncellenir. Türkçe açıklamalar ve modern arayüz ile sahada ve eğitim ortamlarında pratik kullanım sağlar.kilavuz
Web-ScanPasif web güvenlik tarama aracı. HTTP header, cookie, HTTPS/TLS, DNS kayıtları ve sayfa yapısını analiz eder. 0–100 güvenlik skoru, Türkçe rapor ve öncelikli düzeltme önerileri sunar.web tarama araci
JavaScript Endpoint KeşfiWeb sitelerindeki JavaScript dosyalarını analiz ederek API endpoint'lerini keşfeden araç.kesif web
AWS Güvenlik AvcısıAWS hesaplarında güvenlik yanlış yapılandırmalarını (misconfiguration) tespit eden, tam read-only çalışan bulut güvenlik tarayıcısı. Türkçe ve İngilizce aksiyon odaklı raporlar üretir.tarama araci bulut guvenligi
KAMHedef odaklı sızma testleri için geliştirilmiş, kişisel verileri saniyeler içinde milyonlarca olası parola kombinasyonuna dönüştüren akıllı bir wordlist jeneratörüdür.kesif
TokenTraceFrontend görünürlüğünü etik sınırlar içinde okunabilir güvenlik istihbaratına dönüştüren pasif bir maruziyet analiz platformudur. HTML ve JS dosyalarındaki sızıntıları tespit eder.web tarama araci
ReconTriageGüvenlik araştırmacıları ve bug bounty avcıları için geliştirilmiş otomatik keşif ve analiz aracı. Alt alan adlarını toplar ve hedefleri önem derecesine göre önceliklendirir.kesif tarama araci
SnoopDork_V3Siber güvenlik uzmanları ve OSINT araştırmacıları için geliştirilmiş dinamik hedef odaklı dork üreticisi. Tek HTML dosyası ile sunucu gerektirmeden gelişmiş bilgi toplama sağlar.kesif
JS-SniperJavaScript dosyalarını statik ve dinamik olarak analiz eden gelişmiş tarayıcı. Kodları de-obfuscate eder, API anahtarlarını bulur ve endpointleri canlı olarak test eder.web tarama araci
LogSentrySiber güvenlik analistleri ve SOC ekipleri için tasarlanmış, ham log verilerini anlamlandıran ve otomatik tehdit istihbaratı zenginleştirmesi yapan bir analiz aracıdır.tarama araci
Phishing Detector v2Hibrit URL analiz ve oltalama (phishing) tespit platformu. Streamlit arayüzü ile kullanıcı dostu bir deneyim sunar, şüpheli bağlantıları analiz ederek güvenlik skorlaması yapar.web tarama araci
Security Header ScannerWeb sitelerinin HTTP güvenlik başlıklarını (CSP, HSTS, X-Frame-Options vb.) kontrol eden ve yapılandırma hatalarını görsel bir skor tablosuna dönüştüren analiz aracıdır.web tarama araci
CyberPUFSavunma sanayii ve kritik IoT uç cihazlarındaki yapay zeka modellerini fiziksel tersine mühendislik ve ağırlık hırsızlığına karşı korumayı hedefleyen, RO-PUF tabanlı ve AES-256 şifreli donanım/yazılım koruma hattı.donanim guvenligi

Sık Sorulan Sorular

AltaySec Atölye nedir?

AltaySec Atölye, Türkçe dokümantasyona sahip ve topluluk tarafından geliştirilen Red Team araçlarına odaklanan açık kaynak bir çalışma alanıdır. Şahin, Web-Scan, TokenTrace, ReconTriage ve AWS Güvenlik Avcısı gibi araçları tek bir vitrinde bir araya getirir.

AltaySec Atölye ücretsiz mi?

Evet. AltaySec Atölye'de listelenen araçlar açık kaynaktır ve MIT veya Apache lisansları altında ücretsiz olarak kullanılabilir. Araçların kaynak koduna GitHub üzerinden erişebilirsiniz.

Atölyede hangi araçlar yer alıyor?

Keşif, tarama, web güvenliği, bulut güvenliği ve donanım güvenliği başlıkları altında araçlar bulunur. Örnek olarak Şahin (Red Team otomasyonu), Web-Scan, JavaScript Endpoint Keşfi, AWS Güvenlik Avcısı, TokenTrace, ReconTriage, Security Header Scanner ve CyberPUF yer alır.

Bu araçlar hangi amaçla kullanılmalı?

Atölyedeki araçlar yetkili sızma testleri, Red Team çalışmaları ve eğitim amaçlı kullanım için tasarlanmıştır. Yalnızca açık izin verdiğiniz sistemlerde kullanın; izinsiz erişim hukuka aykırıdır.

Kendi aracımı veya projemi nasıl ekleyebilirim?

Projenizi vitrine eklemek için [email protected] adresine e-posta gönderebilirsiniz. Atölyenin amacı araçları yalnızca tüketmek değil, teknikleri anlayarak geliştirmek ve toplulukla paylaşmaktır.