Şahnur Eren Aloğlu

Hakkımda About Me

Merhaba, ben Şahnur Eren Aloğlu. Bilishim Siber Güvenlik ve Yapay Zeka bünyesinde uygulama sızma testi (Application Penetration Testing) uzmanı olarak çalışıyorum. Web ve mobil uygulamalardaki yetkilendirme zafiyetleri, oturum yönetimi hataları ve hassas veri ifşası konularına özel olarak odaklanıyorum. Hi, I'm Şahnur Eren Aloğlu. I work as an application penetration tester at Bilishim Cyber Security and Artificial Intelligence. I focus specifically on authorization flaws, session management issues and sensitive data exposure in web and mobile applications.

Kariyer Career

Yaklaşık 2 senedir aktif olarak CVE araştırmacılığı (CVE research) yapıyorum. Bu yolda ilerlerken yaklaşık 1.5 yıldır Bilishim Siber Güvenlik ve Yapay Zeka firmasında çalışmaktayım. I have been working actively as a CVE researcher for about 2 years. Along this path, I have been working at Bilishim Cyber Security and Artificial Intelligence for approximately 1.5 years.

Bugüne kadar farklı ticari yazılımlarda tespit ettiğim 20'den fazla güvenlik açığı CVE kaydı olarak resmi şekilde yayınlandı. Bulduğum zafiyetleri sorumlu ifşa (responsible disclosure) süreçleriyle üreticilere bildiriyor, giderilmesi için teknik destek veriyorum. To date, more than 20 security vulnerabilities I discovered in various commercial software products have been officially published as CVE records. I report every finding through responsible disclosure and support vendors technically until the issue is fixed.

Eğitim Education

Ostim Teknik Üniversitesi Bilişim Güvenliği Teknolojileri bölümünde geçirdiğim 1 yılın ardından 3.75 ortalamayla yatay geçiş yaparak, eğitimime Gazi Üniversitesi İmalat Mühendisliği bölümünde devam etmekteyim. After one year in the Information Security Technologies program at Ostim Technical University, I transferred with a 3.75 GPA and I am currently continuing my education in Manufacturing Engineering at Gazi University.

20+ Yayınlanmış CVEPublished CVEs
2+ Yıl DeneyimYears Experience
Web App Pentest Mobile Pentest Burp Suite IDOR / BOLA OWASP Top 10 API Security Responsible Disclosure Python JavaScript

Keşfedilen Zafiyetler (CVE) Discovered Vulnerabilities (CVE)

Aşağıda tespit ettiğim güvenlik açıklarından bazıları ve resmi yayın bağlantıları yer almaktadır: Below are some of the security vulnerabilities I have discovered, along with their official publication links:

Makaleler Articles

Siber güvenlik, zafiyet analizi ve sızma testi üzerine yazdığım yazılar: Articles I have written on cyber security, vulnerability analysis and penetration testing:

Projeler Projects

Geliştirdiğim araçlar, tarayıcı eklentileri ve açık kaynak çalışmalar: Tools, browser extensions and open source work I have built:

Wayback Endpoints icon

Wayback Endpoints

Chrome Web Store

Wayback Machine arşivini kullanarak bir hedef domaine ait geçmiş URL ve endpoint'leri tek tıkla toplayan Chrome eklentisi. Keşif (reconnaissance) aşamasında unutulmuş dizinleri, eski API uçlarını ve parametreleri hızlıca ortaya çıkarmak için tasarlandı. A Chrome extension that collects historical URLs and endpoints of a target domain from the Wayback Machine archive with a single click. Built to quickly surface forgotten directories, legacy API endpoints and parameters during the reconnaissance phase.