İstanbul / Global • Est. 2012
Yeni Tarama
SEC-2026-2708B

Web Site Güvenlik Analizi

PDF İndir
Web Site Analizi OWASP Top 10:2025 Tarama Durumu: Tamamlandı (Güvenli Ön Tarama)

bayrak.store

Hızlı İşler Siber Güvenlik Laboratuvarı
Tarih: 03 October 2026 · 21:40 Süre: 0.94 sn Kapsam: Kamuya Açık Web Varlıkları (Pasif)

Web Sitesi Genel Performans & Sağlık Özeti

Farklı denetim katmanlarının anlık durum ve problem dökümü.

SEO İyi
Meta, Başlık & Robots
0 Kritik Engel

Arama motoru indekslenebilirlik ve taranabilirlik politikaları.

AEO Uyumlu
Doğrudan Yanıtlar
Net Tanımlar Mevcut

Sesli ve yapay zekâ cevap motorlarının doğrudan alıntı performansı.

GEO Uyumlu
Semantik Varlık Ağı
Varlık İlişkileri İyi

Generative Engine için marka, kurum ve bağlam yapılandırması.

GÜVENLİK 100/100 (A)
Headers, TLS & Secret
0 Kritik, 0 Uyarı

OWASP 2025 standartlarında zafiyet ve sızıntı denetimi.

PERFORMANS Hızlı
Süre: 0.94 sn
Düşük Gecikme

Sunucu yanıt süresi ve ilk bayt (TTFB) tepki süresi.

ERİŞİLEBİLİRLİK WCAG AA
Kontrast & Semantik
0 Erişim Engeli

Ekran okuyucu uyumluluğu ve görsel kontrast standartları.

UX Mobil Hazır
Responsive & Touch
Tam Uyumlu

Mobil görünüm alanı ve parmakla dokunma hedefleri.

İÇERİK Dengeli
Hiyerarşi & Başlıklar
Yapılandırılmış

H1/H2 başlık düzeni, okunabilirlik ve içerik doygunluğu.

GÜVENLİK SKORU
100 /100
Derece: A
Yüksek Güvenlik
OWASP ve doğrulanmış açık güvenlik zafiyetleri düşülerek hesaplanmıştır.
KRİTİK ZAFİYET ACİL
0
Temiz Durum
RCE, SQLi, Secret sızıntısı veya kritik bypass riskleri.
ZARARLI KOD (MALWARE) TEMİZ
0
Zararlı Kod Yok
Obfuscated script, gizli iframe ve kripto madenci taraması.
SECRET & VIBE CODING GÜVENLİ
0
Güvenli Mimari
Açıkta kalan API anahtarları ve istemci tarafı yetki açıkları.
DETERMİNİSTİK SKOR MOTORU & KAPSAM

Güvenlik Skoru & Test Kapsamı

TEST COVERAGE %0
GÜVENLİK SKORU 100 / 100
MATEMATİKSEL HESAPLAMA: 100 = 100/100
Uygulanabilir: 21 Test Edilen: 0 Geçen (PASS): 0 Başarısız (FAIL): 0 Engellenen (WAF/403): 21 Kapsam Dışı: 0
WHATWEB TEKNOLOJİ PARMAK İZİ (FINGERPRINTING)

Tespit Edilen Web Teknolojileri ve Mimarisi

Bilgilendirme Amaçlıdır • Açık Değildir

Bu bileşenler WhatWeb ve HTTP başlık analiziyle tespit edilmiştir. Sistemde bir teknolojinin var olması tek başına güvenlik açığı teşkil etmez.

SUNUCU: 🌐 cloudflare
WAF / CDN: 🛡️ Cloudflare (WAF/CDN)
SCANNER ORCHESTRATION

Çoklu Tarayıcı & Adapter Durumları

Hızlı İşler Bağımsız PHP Çekirdeği
Hızlı İşler Core Security Engine: AKTİF (AVAILABLE) ProjectDiscovery Nuclei Engine: PASİF / YEDEK (UNAVAILABLE) OWASP ZAP Engine: PASİF / YEDEK (UNAVAILABLE) Wapiti Web Application Scanner: PASİF / YEDEK (UNAVAILABLE) Nikto Web Server Scanner: PASİF / YEDEK (UNAVAILABLE) Dalfox XSS Scanner: PASİF / YEDEK (UNAVAILABLE)
GÜVENLİK TARİHÇESİ & DEĞİŞİM ANALİZİ

Periyodik Denetim & Trend Takibi

Önceki taramaya (03 October 2026) göre: 3 problem giderildi, 0 yeni güvenlik bulgusu tespit edildi, 0 problem devam ediyor.

3 Düzeltildi
0 Yeni Bulgular
0 Açık Devam Eden
YÖNETİCİ ÖZETİ

Siber Güvenlik Durum Değerlendirmesi

Test edilen kontroller kapsamında doğrudan doğrulanmış bir güvenlik açığı tespit edilmedi. Ancak 21 adet kontrol erişim kısıtı (WAF/HTTP 403), 0 adet kontrol ise kapsam kuralı nedeniyle test edilemedi. İlgili kapsamların ayrıca doğrulanması önerilir.
!

Öncelikli Riskler (0)

  • Kritik veya yüksek riskli açık güvenlik problemi tespit edilmedi.
✓

Doğrulanan Güvenlik Kalkanları (0)

  • Temel güvenlik başlıkları kontrol edildi.
Eylem Planı

Öncelikli Müdahale Matrisi

Zafiyetlerin etki derecesine göre sıralanmış operasyonel çözüm reçetesi ve AI promptları.

Öncelik Güven Problem & Zafiyet Geliştirici Müdahalesi AI Düzeltme
✓ Harika! Müdahale gerektiren açık güvenlik problemi bulunmuyor.
Kaynak Kapsamı (Wapiti / ZAP Modeli)

Taranan URL & Kaynak Haritası (1 URL)

Her URL, kendi HTTP yanıtı, başlıkları, çerezleri ve formları üzerinden bağımsız analiz edilmiştir. Bir sayfadaki bulgu diğer sayfalara kopyalanmaz.

Kaynak URL HTTP Yanıt Formlar Bulgular Filtrele
/
https://bayrak.store/
403 Form Yok ✓ Güvenli
Filtrele:
Yapay Zekâ İzinleri

AI Crawler & Bot Analizi

Yapay zekâ cevap ve arama motoru botlarının sitenize erişim politikaları.

Bilgilendirme Notu: AI crawler izinleri güvenlik problemi veya malware değildir; yapay zekâ cevap motorlarının (ChatGPT, Claude, Perplexity vb.) sitenizi dizine eklemesini belirleyen robots.txt politikalarıdır.
GPTBot (OpenAI) ✓ İzinli

ChatGPT ve SearchGPT model eğitimi ve web indekslemesi.

OAI-SearchBot ✓ İzinli

OpenAI canlı arama motoru anlık sonuç dizinleyicisi.

Google-Extended ✓ İzinli

Google Gemini ve AI Overviews yapay zekâ özellikleri.

ClaudeBot (Anthropic) ✓ İzinli

Claude yapay zekâ asistanı kaynak araştırma botu.

PerplexityBot ✓ İzinli

Perplexity AI cevap motoru web tarama servisi.

Modül 01

HTTP Güvenlik Başlıkları, Çerezler & TLS

CSP, HSTS, X-Frame-Options, MIME sniffing ve çerez güvenlik bayrakları (SameSite/HttpOnly).

Modül 02

Açıkta Kalan Secret & API Anahtarları

OpenAI, AWS, Stripe, Google Cloud ve veritabanı şifrelerinin istemci tarafına sızma denetimi.

Modül 03

Zararlı Kod (Malware) & Şüpheli Betik Taraması

Obfuscated JavaScript, kripto para madencileri ve Blackhat SEO spam analizi.

Modül 04

Vibe Coding & AI Geliştirme Riskleri

Frontend role check, yetkisiz admin route ifşası ve istemci tarafı denetim zayıflıkları.

Modül 05

Enjeksiyon, CSRF & Dosya Yükleme Güvenliği

CSRF token eksiklikleri, kısıtlamasız dosya yükleme alanları ve potansiyel SSRF kalıpları.

Modül 06 & 07

CMS, Bağımlılıklar & CVE Zafiyetleri

WordPress / Laravel sürüm ifşaları, XML-RPC riskleri ve eski JS kütüphanelerindeki bilinen CVE'ler.

Modül 08

Hassas Dosyalar, Kaynak Kod İfşası & DNS

Source map (.map) dosyaları, SPF ve DMARC e-posta kimlik doğrulama kayıtları.

Tarama Kapsamı & Teknik Sınırlar (Scope & Boundaries)

Bu rapor, web uygulamasının internet üzerinden erişilebilen kamuya açık yüzeylerinin Otomatik Güvenlik Ön Taraması sonuçlarını içerir.

✓ Kapsama Dahil Olanlar Taranan Açık Kaynaklar
  • HTTP & TLS Katmanı: Response başlıkları (CSP, HSTS, X-Frame-Options), TLS sürümü ve çerez güvenlik bayrakları (SameSite/HttpOnly/Secure).
  • İstemci Tarafı Kodlar: Kamuya açık HTML DOM, JavaScript bundle'ları, CSS dosyaları, inline scriptler ve asenkron betikler.
  • Açık Secret & API Key Sızıntıları: Frontend kodlarında veya betiklerde yanlışlıkla ifşa edilen üçüncü parti servis anahtarları (OpenAI, AWS, Stripe vb.).
  • Zararlı Kod (Malware): Obfuscated JavaScript, kripto para madenci imzaları, phishing izleri ve gizli iframe yönlendirmeleri.
  • Genel Servis & Ağ Kayıtları: robots.txt, sitemap.xml, DNS SPF & DMARC kayıtları, source map (.map) ifşaları.
  • Altyapı İmzaları: CMS versiyon izleri (WordPress, Laravel vb.) ve bilinen açık JS kütüphane CVE'leri.
✗ Kapsam Dışı Olanlar Erişilemeyen Sunucu Tarafı
  • Sunucu Dosya Sistemi: Arka uç kaynak kodları (PHP, Python, Node.js), konfigürasyon dosyaları (.htaccess, nginx.conf, web.config).
  • Ortam Değişkenleri: Sunucu ortamında tanımlı .env dosyaları ve gizli işletim sistemi parametreleri.
  • Veritabanı Katmanı: SQL/NoSQL veritabanı tabloları, dahili veriler, veritabanı bağlantı havuzları ve kullanıcı kimlik tabloları.
  • İç Ağ & Mikroservisler: Güvenlik duvarı (WAF/Firewall) arkasındaki iç servisler ve kamuya kapalı private API'ler.
  • Tahribatlı Testler: DoS/DDoS, brute-force parola kırma denemeleri, veri değiştirici aktif exploit veya payload çalıştırma.
Yetki ve Sınır Bildirimi: Bu denetim, web sitesinin internet üzerinden erişilebilen kamuya açık kaynaklarıyla sınırlı bir "Otomatik Güvenlik Ön Taraması"dır. Sunucu tarafı (.env, backend veritabanı veya sunucu içi kaynak kod) riskler, yalnızca tam yetkili kaynak kod incelemesi (SAST) veya yetkili penetrasyon testleriyle doğrulanabilir. İstemci tarafında zafiyet bulunmaması, arka uçta hiçbir risk bulunmadığı anlamına gelmez.

Tüm Zafiyetler İçin Hazır AI Güvenlik Paketi

ChatGPT, Claude, Cursor veya Antigravity gibi yapay zekâ kodlama araçlarına doğrudan aktarabileceğiniz proje özeti, kabul kriterleri ve dosya bazlı düzeltme talimatlarını tek tıkla indirin.

AI Security Package (.md) İndir

Web Sitenizin Güvenliğini Sağlamlaştırmaya Hazır Mısınız?

Raporunuzdaki zafiyetleri uzman danışmanlarımızla birlikte kapatarak sitenizi ve müşteri verilerinizi siber saldırılara karşı tam güvenceye alın.