Sızma Testi Otomasyon Aracı, Fırat Üniversitesi Yazılım
Mühendisliği Temelleri dersi kapsamında Siber Savaşçılar
ekibi tarafından geliştirilmiş, OWASP Top 10 (2021) referanslı bir
otomasyon aracıdır.
Tarama Yetenekleri
- Port Tarama — Nmap entegrasyonu veya socket fallback
- SQL Injection (A03) — Error-based ve time-based tespit
- XSS (A03) — Reflected XSS yansıma testi
- Yapılandırma Hataları (A05) — Hassas dosyalar, eksik güvenlik başlıkları
- Hassas Veri Sızıntısı (A02) — API key, JWT, e-posta tespit
- Erişim Kontrolü (A01) — Korumasız admin paneli, IDOR
- YAML Senaryoları — Kullanıcı tanımlı özel testler
- SQLMap Wrapper — SQLMap binary entegrasyonu
Geliştirici Ekibi — Siber Savaşçılar
Nehir Kökten
Proje Yöneticisi
Mimari, gereksinim analizi, raporlama planı
Nursena Karaduman
Yazılım Mühendisi
Tarama motoru, veritabanı, OWASP analizi
Muhammed B. Başbay
Yazılım Mühendisi
YAML senaryo motoru, teknoloji araştırması
Şevval Duran
Yazılım Mühendisi
Frontend, UI/UX, geliştirme ortamı
M. Sefa Kozan
Yazılım Mühendisi
SQLMap entegrasyonu, test altyapısı