Araştırma Makalesi

Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi

Cilt: 9 Sayı: 2 16 Mart 2026
PDF İndir
TR EN

Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi

Öz

Penetrasyon test türlerinden biri olan Capture the Flag (CTF), son dönemlerde siber güvenlik alanında her geçen gün daha popüler hale gelen bir yöntem olarak değerlendirme süreçlerinde sıklıkla uygulanmaya başlanmıştır. Kurulan bir senaryo gereği bir tehdit aktörünün saldırısının bir bilgisayar sistemi veya ağının güvenliğini temsilen bayrağı ele geçirme yoluyla simüle edilen bir değerlendirme sürecidir. Bu çalışmada, bir banka sistemi simülasyonun basamakları sunularak siber güvenlik alanında temel öneme sahip olan privilege escalation, SQL injection, command injection, directory traversal, brute force ve steganography saldırı tekniklerinin uygulamalı olarak deneyimlenmesini sağlayacak bir çerçeve sunulmuştur. Ayrıca privilege escalation teknikleri uygulayarak yetki yükseltmeleri, gizli dosyalara ulaşmaları ve hydra/john the ripper gibi araçlarla parola kırma süreçlerinin deneyimlenmesi hedeflenmiştir. Bu doğrultuda çalışma, siber güvenlik sektöründe teorik bilginin pratik uygulamaya dönüştürülmesine yönelik yol gösterici bir model sunmayı amaçlamakta; senaryo kapsamında ele geçirilmesi hedeflenen üç bayrağa erişim süreci ise zafiyet istismarının operasyonel gerekliliklerini sistematik bir biçimde ortaya koymaktadır. Ayrıca, katılımcıların ilerleme düzeyleri CTF uygulaması süreci boyunca kullanılan takip scripti aracılığıyla takip edilmektedir. Bu yönüyle çalışma, siber güvenlik alanında eğitim ve farkındalık oluşturmak için etkili, uygulanabilir ve izlenebilir bir simülasyon modeli ortaya koymaktadır.

Anahtar Kelimeler

Kaynakça

  1. Aibekova A., Selvarajah V. Offensive security: study on penetration testing attacks, methods, and their types. 2022 IEEE International Conference on Distributed Computing and Electrical Circuits and Electronics (ICDCECE), 23-24 April 2022; 1-9, Ballari, India.
  2. Amijoyo T., Umar R., Yudhana A. Bruteforce in the hydra process and telnet service using the naïve bayes method. Jurnal Mantik 2020; 4(1): 319-326.
  3. Balogh Á., Érsok M., Erdődi L., Szarvák A., Kail E., Bánáti A. Honeypot optimization based on CTF game. 2022 IEEE 20th Jubilee World Symposium on Applied Machine Intelligence and Informatics (SAMI), 02-05 March 2022; 153-158, Poprad, Slovakia.
  4. Bayazit EC., Arac M. Implementing a method for privilege escalation attacks in windows systems. 7th International Congress on Human-Computer Interaction, Optimization and Robotic Applications (ICHORA), 23-24 May 2025; 1-7, Ankara, Turkiye.
  5. Chain K., Kuo CC., Liu IH., Li JS., Yang CS. Design and implement of capture the flag based on cloud offense and defense platform. 2018 IEEE International Conference on Applied System Invention (ICASI), 3-17 April 2018; 686-689, Chiba, Japan.
  6. Cole SV. Impact of capture the flag (CTF)-style vs. traditional exercises in an ıntroductory computer security class. 27th ACM Conference on Innovation and Technology in Computer Science Education Vol 1 (ITiCSE 2022), 07 July 2022; 470-476, Dublin, Ireland.
  7. De Pasquale G., Grishchenko I., Iesari R., Pizarro G., Cavallaro L., Kruegel C., Vigna G. ChainReactor: Automated privilege escalation chain discovery via AI planning. 33rd USENIX Security Symp, 12 August 2024; 5913–5929, Philadelphia, PA, USA.
  8. Flanders M. A simple and intuitive algorithm for preventing directory traversal attacks. CoRR abs/1908.04502, 13 August 2019; arXiv:1908.04502.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Yazılım Mühendisliği (Diğer)

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

16 Mart 2026

Gönderilme Tarihi

11 Aralık 2025

Kabul Tarihi

27 Ocak 2026

Yayımlandığı Sayı

Yıl 2026 Cilt: 9 Sayı: 2

Kaynak Göster

APA
Çalık Bayazıt, E., Araç, M., Gücükoğlu, B., Er, V., & Öfkeli, E. (2026). Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi, 9(2), 994-1011. https://doi.org/10.47495/okufbed.1840420
AMA
1.Çalık Bayazıt E, Araç M, Gücükoğlu B, Er V, Öfkeli E. Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi. 2026;9(2):994-1011. doi:10.47495/okufbed.1840420
Chicago
Çalık Bayazıt, Esra, Merve Araç, Behlül Gücükoğlu, Veysel Er, ve Erva Öfkeli. 2026. “Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi”. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi 9 (2): 994-1011. https://doi.org/10.47495/okufbed.1840420.
EndNote
Çalık Bayazıt E, Araç M, Gücükoğlu B, Er V, Öfkeli E (01 Mart 2026) Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi 9 2 994–1011.
IEEE
[1]E. Çalık Bayazıt, M. Araç, B. Gücükoğlu, V. Er, ve E. Öfkeli, “Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi”, Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi, c. 9, sy 2, ss. 994–1011, Mar. 2026, doi: 10.47495/okufbed.1840420.
ISNAD
Çalık Bayazıt, Esra - Araç, Merve - Gücükoğlu, Behlül - Er, Veysel - Öfkeli, Erva. “Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi”. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi 9/2 (01 Mart 2026): 994-1011. https://doi.org/10.47495/okufbed.1840420.
JAMA
1.Çalık Bayazıt E, Araç M, Gücükoğlu B, Er V, Öfkeli E. Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi. 2026;9:994–1011.
MLA
Çalık Bayazıt, Esra, vd. “Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi”. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi, c. 9, sy 2, Mart 2026, ss. 994-1011, doi:10.47495/okufbed.1840420.
Vancouver
1.Esra Çalık Bayazıt, Merve Araç, Behlül Gücükoğlu, Veysel Er, Erva Öfkeli. Bayrak Ele Geçirme Yoluyla Yapılandırılmış Saldırı Güvenliği Uygulaması: Ardışık Sıralı Saldırı Yürütme ve Üç Bayrağın Ele Geçirilmesi. Osmaniye Korkut Ata Üniversitesi Fen Bilimleri Enstitüsü Dergisi. 01 Mart 2026;9(2):994-1011. doi:10.47495/okufbed.1840420

23487




196541947019414  

1943319434 19435194361960219721 19784  2123822610 23877

* Uluslararası Hakemli Dergi (International Peer Reviewed Journal)

* Yazar/yazarlardan hiçbir şekilde MAKALE BASIM ÜCRETİ vb. şeyler istenmemektedir (Free submission and publication).

* Yılda Ocak, Mart, Haziran, Eylül ve Aralık'ta olmak üzere 5 sayı yayınlanmaktadır (Published 5 times a year)

* Dergide, Türkçe ve İngilizce makaleler basılmaktadır.

*Dergi açık erişimli bir dergidir.

Creative Commons License

Bu web sitesi Creative Commons Atıf 4.0 Uluslararası Lisansı ile lisanslanmıştır.