Docker komutu kopyalandı!
LOKAL PRATİK MERKEZİ

Teori Değil, Hackle.

Sınırları zorlamaya ve sistemleri dize getirmeye hazır mısın? Gerçek dünya senaryolarından ilham alınarak hazırlanmış, zorluk seviyesi gittikçe artan özel laboratuvarlarımızla saldırı reflekslerini keskinleştir.

Zafiyetleri keşfet, savunmaları yık ve flag'i yakala! Unutma; çözümde takılırsan lab dosyalarındaki README metinleri seni zafiyetin kalbine götürecek. Şimdi sıra sende, yeteneklerini kanıtlama vakti!

3 Lab
{""}

XSS Labları

Cross-Site Scripting saldırıları ve filtre atlatma simülasyonları.

3 Lab
{"ID"}

IDOR Labları

Insecure Direct Object Reference ve yetki aşımı testleri.

2 Lab
{"DOM"}

DOM XSS Labları

İleri seviye DOM tabanlı XSS ve client-side atlatmalar.

6 Lab
{"LOG"}

Log Analizi Labları

Saldırı tespiti, tehdit avcılığı ve Blue Team defans taktikleri.

3 Lab
{"PCAP"}

Network Forensics

Ağ trafiği analizi, pcap inceleme ve tshark/wireshark kullanımı pratikleri.

3 Lab
LFI

LFI Labları

Yerel dosya dahil etme zafiyetleri ve filtre atlatma teknikleri.

1 Lab
{"CSRF"}

CSRF Labları

Cross-Site Request Forgery saldırıları ve bankacılık simülasyonu.

3 Lab
{"AWS"}

Cloud Güvenliği

AWS CloudTrail log analizi, sızma tespiti ve bulut güvenliği pratikleri.

3 Lab
{"SSTI"}

SSTI Labları

Server-Side Template Injection zafiyetleri ve filtre atlatma simülasyonları.

3 Lab
{"RAM"}

Memory Forensics

Bellek imajı analizi, tehdit avcılığı ve Volatility 3 ile zararlı yazılım tespiti pratikleri.

3 Lab
{"XXE"}

XXE Labları

XML External Entity zafiyetleri, blind sızdırma ve WAF bypass teknikleri.

3 Lab
{"SSRF"}

SSRF Labları

Server-Side Request Forgery zafiyetleri, filtre atlatma ve protocol wrappers kullanımı.

3 Lab
🤖

LLM Güvenliği

Yapay zeka modellerine yönelik Prompt Injection, Jailbreak ve System Prompt Exfiltration saldırı simülasyonları.

1 Lab
🔑

Broken Auth

Kimlik doğrulama ve şifre sıfırlama akışlarındaki mantık hatalarıyla yetki yükseltme ve hesap ele geçirme.

Canlı Hedef
📊

SOC Practice

Tarayıcınızda doğrudan çalışan, canlı log akışlı ve KQL aramalı interaktif SIEM Dashboard simülasyonu.

Sıkça Sorulan Sorular

AltaySec Labs ücretsiz mi?

Evet. AltaySec Labs'taki tüm zafiyet laboratuvarları ücretsizdir. Lab dosyalarını ve Docker komutlarını siteden alıp kendi bilgisayarınızda çalıştırabilirsiniz.

Lablar nasıl çalıştırılır?

Bilgisayarınıza Docker kurun, ilgili labın altındaki 'Docker Command' butonuyla komutu kopyalayın, terminale yapıştırıp çalıştırın. Ardından tarayıcıdan komutta belirtilen porta (örneğin localhost:8081) giderek lab ortamına erişebilirsiniz.

Hangi konularda laboratuvar bulunuyor?

XSS, DOM XSS, IDOR, LFI, CSRF, SSRF, SSTI, XXE gibi web zafiyetlerinin yanı sıra log analizi, network forensics, memory forensics, SOC dashboard ve phishing gibi savunma ve adli analiz odaklı laboratuvarlar bulunmaktadır.

Lablar internete açık sistemlere mi yapılıyor?

Hayır. Lablar Docker kapsülleri halinde kendi bilgisayarınızda, izole biçimde çalışır. Tüm pratikler yerel ortamınızda yapılır; gerçek veya üçüncü taraf sistemlere herhangi bir işlem yapılmaz.

Çözümde takılırsam yardım var mı?

Evet. Her lab dosyasının içindeki README metinleri sizi zafiyetin temeline yönlendiren ipuçları içerir. Ayrıca takıldığınız noktalar için [email protected] adresinden iletişime geçebilirsiniz.