Web Hacking Black Belt Edition Azerbaijan Eğitimi

  • Eğitim Formatı: Online Instructor-Led / Classroom Based / Onsite
  • Katılım Modeli: Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Süre: 5 Gün
  • Seviye: Expert
  • En Yakın Tarih:
  • UK & Türkiye Based Global Training Provider

Web Hacking Black Belt Edition, modern web uygulamalarını, API’leri ve bunlarla ilişkili endpoint’leri hedef alan ileri seviye güvenlik açıklarını anlamaya ve test etmeye odaklanan yoğun bir uygulama güvenliği eğitimidir.

Program; belirli application security alanlarına, gelişmiş zafiyet tespit yöntemlerine ve istismar tekniklerine odaklanır. Katılımcılar gerçek ürünlerde karşılaşılmış, bug bounty programlarında raporlanmış ve klasik otomatik güvenlik tarayıcılarının çoğu zaman gözden kaçırabildiği güvenlik sorunlarını inceleme fırsatı bulur.

Eğitim boyunca güncel ve sıra dışı web güvenliği vakaları ele alınır. Katılımcılar ayrıca state-of-the-art Hacklab ortamından yararlanarak konuları uygulamalı şekilde pekiştirir.

Programın öne çıkan başlıkları arasında modern JWT, SAML ve OAuth sorunları, business logic açıkları, kriptografik zafiyetler, serialization ve template injection kaynaklı RCE senaryoları, DNS kanalları üzerinden istismar, ileri seviye SSRF, HPP, XXE ve SQL Injection konuları, serverless güvenlik problemleri, web caching açıkları ve attack chaining örnekleri bulunur.

Eğitimden maksimum fayda sağlamak için katılımcıların Burp Suite kullanımına önceden aşina olmaları önerilir.


Web Hacking Black Belt Edition Eğitimi programına Online Instructor-Led (canlı sanal sınıf) veya Classroom Based (sınıf eğitimi) formatlarında doğrudan katılım sağlayabilirsiniz. Ayrıca bu eğitimi kurumunuza özel olarak Online Instructor-Led, Classroom Based veya Onsite (yerinde eğitim) formatlarında, tercih ettiğiniz tarih ve lokasyonda organize edebiliriz. Detaylı bilgi ve kurumunuza özel planlama için bizimle iletişime geçebilirsiniz.

Kimler Katılmalı

Bu eğitim özellikle aşağıdaki profiller için uygundur:

  • Web geliştiriciler
  • Orta seviye penetration tester’lar
  • DevOps mühendisleri
  • Network mühendisleri
  • Security researcher ve analyst’ler
  • Security architect’ler
  • Bilgi güvenliği profesyonelleri
  • Web güvenliği konusunda yetkinliğini ileri seviyeye taşımak isteyenler

Neler Öğreneceksiniz

Eğitimin sonunda katılımcılar:

  • Otomatik tarama araçlarının gözden kaçırabildiği karmaşık web güvenlik açıklarını tespit etmeye ve güvenli test ortamlarında doğrulamaya yönelik teknikleri uygulayabilir.
  • Test yaklaşımını gerçek saldırgan davranışları ve kullanılan araçlarla ilişkilendirerek organizasyonun karşı karşıya olduğu tehditlere daha uygun güvenlik değerlendirmeleri yapabilir.
  • Standart payload’ların ötesine geçerek offensive security araçlarını belirli test senaryolarına göre uyarlayabilir.
  • Güvenlik açıklarının ortaya çıkmasına neden olabilecek koşulların azaltılması veya ortadan kaldırılması için öneriler geliştirebilir.
  • Web güvenlik açıklarının iş üzerindeki potansiyel etkisini anlayabilir ve bunu ilgili paydaşlara aktarabilir.
  • Güvenlik ekipleri içerisinde daha fazla sorumluluk üstlenebilir ve organizasyon genelinde güvenlik farkındalığının gelişmesine katkıda bulunabilir.

Eğitim İçeriği

Eğitim Yapısı

Eğitim içeriği, web hacking dünyasında öne çıkan güncel saldırı ve güvenlik araştırmalarından seçilmiş ileri seviye konular üzerine kuruludur.

Katılımcılara özel olarak hazırlanmış bir Kali image sağlanır. Bu ortamda, eğitim kapsamında ele alınan zafiyetleri daha hızlı analiz etmeyi ve test etmeyi destekleyen çeşitli araç ve eklentiler bulunur.

Eğitim gerçek penetration testing deneyimine sahip bir uzman tarafından verilir. Gerçek dünya vaka örnekleri, uygulamalı hacking lab ortamı, çeşitli script ve araçlar ile öğrenci dokümanları eğitim boyunca katılımcılara destek olur.

Ayrıca eğitim sonunda, sınıf içi egzersizlerin nasıl çözüleceğini adım adım gösteren ayrıntılı cevap dokümanları sağlanır.


Lab Setup ve Architecture Overview

  • Laboratuvar ortamının tanıtımı
  • Eğitim mimarisinin genel yapısı

Burp Suite Özelliklerine Giriş

  • Eğitimde kullanılacak temel Burp Suite özellikleri

Authentication ve SSO Saldırıları

  • Token hijacking saldırıları
  • Logical bypass ve boundary conditions
  • Two-Factor Authentication bypass
  • Subdomain takeover üzerinden authentication bypass
  • JWT/JWS token saldırıları
  • SAML authorization bypass
  • OAuth güvenlik problemleri

Password Reset Saldırıları

  • Session poisoning
  • Host Header validation bypass
  • Yaygın password reset hatalarına ilişkin vaka analizleri

Business Logic ve Authorization Açıkları

  • Mass Assignment
  • Invite ve Promo Code bypass
  • Replay Attack
  • API Authorization bypass
  • HTTP Parameter Pollution (HPP)

XML External Entity (XXE)

  • XXE temelleri
  • OOB kanalları üzerinden gelişmiş XXE senaryoları
  • SAML üzerinden XXE
  • File parsing süreçlerinde XXE

Kriptografik Açıklar

  • Known Plaintext Attack
  • Hatalı password reset senaryoları
  • Padding Oracle Attack
  • Hash length extension saldırıları
  • .NET Machine Key üzerinden authentication bypass
  • Fixed IV kullanılan padding oracle senaryoları

Remote Code Execution (RCE)

  • Java Serialization
  • .NET Serialization
  • PHP Serialization
  • Python Serialization
  • Server-Side Template Injection
  • OOB kanallarında code injection senaryoları

SQL Injection Masterclass

  • Second-order injection
  • Out-of-Band exploitation
  • Kriptografi üzerinden SQL Injection
  • PowerShell üzerinden OS code execution
  • Gelişmiş SQL Injection konuları
  • Advanced SQLMap kullanımı ve WAF bypass
  • GraphQL penetration testing

Zorlu File Upload Senaryoları

  • Malicious file extensions
  • File validation kontrollerini aşma senaryoları
  • Hardened web server ortamları
  • File metadata üzerinden SQL Injection

Server-Side Request Forgery (SSRF)

  • Internal network sorgulama senaryoları
  • Template ve extension hedefli SSRF
  • SSRF filter bypass teknikleri
  • Vaka çalışmaları

Cloud Ortamlarına Yönelik Saldırılar

  • SSRF exploitation
  • Serverless exploitation
  • Cloud döneminde Google Dorking
  • Cognito yanlış yapılandırmaları ve data exfiltration
  • Cloud-hosted uygulamalarda post-exploitation teknikleri
  • Çeşitli vaka analizleri

Hardened CMS Ortamları

  • Farklı CMS yapılarını tanımlama ve değerlendirme
  • Hardened WordPress, Joomla ve SharePoint ortamları

Web Caching Attacks

  • Web cache kaynaklı güvenlik problemleri ve saldırı senaryoları

Diğer Güvenlik Açıkları

  • Unicode normalization saldırıları
  • Second-order IDOR
  • Yanlış yapılandırılmış code control sistemleri
  • HTTP Desync saldırıları

Attack Chaining

  • Çok katmanlı güvenlik açıklarının zincirlenmesi
  • N-tier vulnerability chaining
  • RCE ile sonuçlanan çok aşamalı saldırı senaryoları

Vaka Çalışmaları

  • Gerçek hayattan çeşitli web güvenliği örnekleri
  • Sıra dışı XSS ve CSRF senaryoları

B33r-101

  • Eğitim içeriğinde yer alan özel bölüm


Sınav ve Değerlendirme

Bu eğitim programı kapsamında resmi bir sınav bulunmaktadır.

Sınav NotSoSecure tarafından sağlanır ve eğitim ücretine dahildir. Sınav formatı, süresi, soru sayısı ve geçme puanı gibi ayrıntılar değerlendirme öncesinde QA account manager veya eğitmen tarafından katılımcılarla paylaşılır.

Neden Bizi Seçmelisiniz

Web Hacking Black Belt Edition Azerbaijan eğitimine Bilginç IT Academy'nin canlı ve etkileşimli sanal sınıf ortamında katılabilirsiniz. Online Instructor-Led eğitimlerimize bireysel olarak genel katılıma açık (Public) sınıflardan katılabileceğiniz gibi, kurumunuza özel (Private / In-house) bir sınıf da planlayabilirsiniz.

  • Eğitim Formatı (Delivery Method): Online Instructor-Led
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Canlı ve Etkileşimli Eğitim: Eğitmeninizle gerçek zamanlı iletişim kurun; soru-cevap, uygulama ve grup çalışmalarıyla öğrenme sürecine aktif olarak katılın.
  • Esnek Katılım: Evinizden, ofisinizden veya internet erişiminizin bulunduğu herhangi bir lokasyondan eğitime katılın.
  • Uzman Eğitmen Kadrosu: Sektör deneyimine sahip, alanında yetkin eğitmenlerden güncel ve uygulanabilir bilgiler edinin.
  • 30 Yılı Aşkın Deneyim: Bilginç IT Academy'nin 1995 yılından bu yana süregelen eğitim uzmanlığından yararlanın.
  • Dünya Genelinde Erişim: Azerbaijan dahil dünyanın farklı lokasyonlarından canlı sanal sınıflarımıza katılabilir veya kurumunuza özel online eğitim planlayabilirsiniz.

Web Hacking Black Belt Edition Azerbaijan eğitimine yüz yüze sınıf ortamında katılabilirsiniz. Classroom Based eğitimlerimiz genel katılıma açık (Public)sınıflar veya kurumunuza özel (Private / In-house)sınıflar şeklinde planlanabilir.

  • Eğitim Formatı (Delivery Method): Classroom Based
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Yüz Yüze Öğrenme: Eğitmeniniz ve diğer katılımcılarla doğrudan iletişim kurarak etkileşimli bir sınıf deneyimi yaşayın.
  • Deneyimli Eğitmenler: Sektörde uzun yıllara dayanan deneyime sahip uzmanlardan gerçek dünya örnekleriyle öğrenin.
  • Profesyonel Eğitim Ortamı: Teknolojik altyapısı güçlü, konforlu ve öğrenmeye uygun sınıflarda eğitim alın.
  • Uygulamalı Öğrenme: Eğitim içeriğine bağlı olarak uygulamalar, senaryolar, vaka çalışmaları ve eğitmen yönlendirmeli çalışmalarla teorik bilgilerinizi pratiğe dönüştürün.

Web Hacking Black Belt Edition Azerbaijan eğitimini kurumunuza özel olarak kendi ofisinizde veya tercih ettiğiniz lokasyonda gerçekleştirebilirsiniz. Bilginç IT Academy eğitmenleri, kurumunuzun ihtiyaçlarına göre planlanan eğitim için belirlediğiniz lokasyona gelebilir.

  • Eğitim Formatı (Delivery Method): Onsite
  • Katılım Modeli (Participation Model): Kuruma Özel (Private / In-house)
  • Tercih Ettiğiniz Lokasyonda Eğitim: Eğitimi şirketinizin ofisinde veya belirlediğiniz farklı bir lokasyonda organize edin.
  • Kuruma Özel İçerik: Eğitim programını şirketinizin projelerine, ekip yapısına, mevcut yetkinlik seviyesine ve iş ihtiyaçlarına göre uyarlayın.
  • Ekip Odaklı Öğrenme: Ekibinizin aynı içerik ve yaklaşım etrafında gelişmesini sağlayarak kurum içi bilgi paylaşımını ve iş birliğini güçlendirin.
  • Esnek Planlama: Eğitim tarihini, lokasyonunu ve programını kurumunuzun operasyonel ihtiyaçlarına göre planlayın.
  • Global Eğitim Organizasyonu: Eğitimi Azerbaijan lokasyonunda veya tercih ettiğiniz farklı bir ülkede/lokasyonda kurumunuza özel olarak organize edebilirsiniz.


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Web Hacking Black Belt Edition Azerbaijan Eğitimi ve Kurs Takvimi

Sınıf eğitimlerimizi Azerbaijan ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz.
11 oktyabr 2026 (5 Gün)
Baku, Sumqayit
18 oktyabr 2026 (5 Gün)
Baku, Sumqayit
23 oktyabr 2026 (5 Gün)
Baku, Sumqayit
02 noyabr 2026 (5 Gün)
Baku, Sumqayit

Web Hacking Black Belt Edition Azerbaijan Eğitimi ve Kursu ile İlgili Diğer Eğitim ve Kurslar

Azerbaycan, özellikle Bakü merkezli olmak üzere akıllı şehir projeleri ve dijital devlet altyapısını hızla modernize ederek bölgenin yükselen yıldızı haline gelmiştir. Bakü ve Sumqayıt gibi endüstriyel merkezler, ADA Üniversitesi ve Bakü Devlet Üniversitesi gibi kurumların akademik desteğiyle ICT sektöründe devasa bir inovasyon hamlesi başlatmıştır. Hazar bölgesinin teknoloji üssü olma vizyonuyla hareket eden ülkede, siber güvenlikten bulut bilişim sistemlerine kadar geniş bir yelpazede uzman ihtiyacı bulunmaktadır. Eğitim programlarımız, Azerbaycan'daki profesyonellerin küresel standartlarda teknik yetkinlik kazanmalarını ve yerel teknoloji ekosistemine yüksek katma değer sağlamalarını hedeflemektedir.

Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.