Turkhackteam Gövde Gösterisi Kuralları (Son Güncelleme : 14/05/2026)
Kural dışı işlemler gerçekleştiren ve özellikle Türk sitelerine zarar verip veya kredi kartı hırsızlığı gibi eylemler gerçekleştirenler süresiz olarak platformdan uzaklaştırılıp adli makamlara bildirilecektir.
- 1 - Üyeler tarafından yapılacak her türlü hack/deface/data hack v.b. işlemlerde Anka Red Team Manifestosu baz alınacaktır. Bkz : Anka Red Team Manifestosu
-- - 2 - Türk sitelerine uyarı/pentest yapılırken kesinlikle öncesinde onay alınacaktır. Bkz : Türk Sitelerinde Açık Aramak ve Uyarmak Hakkında
-- - 3 - Zone-H üzerinde "ZoRRoKiN" (Uzun yıllardır bu isim ile alındığı için Top List sıralamasında üstte kalmamız için önem arz etmektedir), diğer alternatif zone platformlarında ise "TurkHackTeam" kullanıcı adı ile zone kaydı alınacaktır. Index sayfalarında TurkHackTeam ve Anka Red Team ibarelerinin kullanılması zorunludur, üyeler kendi nicklerini de ekleyebilirler. Zone-H'den alınan mirror kaydı görüntülenemediği durumlarda, (archive.is, archive.md vb.) arşiv platformlarından ekran kaydı alınarak kanıt sunulacaktır.
-- - 4 - Üyeler tarafından açılacak konular bölüm yetkililerin onayından geçecektir, direkt yayınlanmayacaktır. (Konu Aç butonuna tıkladığınızda otomatik olarak onaya gider, PM'den göndermenize gerek bulunmamaktadır.)
-- - 5 - Yüksek önem taşıyan bir Data/DB ele geçirilirse mutlaka özel mesaj yolu ile bana bildiriniz.
-- - 6 -
- Dünyaca ünlü markalar, yüksek önem taşıyan devlet/kurum siteleri, (.edu, .gov, .gob ,.ac ve special site sınıflandırmasına giren)hedefler için Upload açığı (file upload) ve Reflected XSS gibi zafiyetler ile alınan zone kayıtları değerlendirmeye alınacak ve kabul edilecektir.
Bunun dışında kalan normal (standart) web sitelerinde ise yalnızca Upload açığı ve Reflected XSS gibi düşük seviyeli zafiyetler ile alınan zone kayıtları değerlendirmeye alınmayacaktır. Normal sitelerde kabul edilebilir zafiyet seviyesi için daha yüksek etki düzeyine sahip güvenlik açıkları (SQL Injection, File Inclusion, RCE, Authentication Bypass vb.) aranacaktır.
--- 7 - Hack/Deface edilmiş bir sitenin subdomainleri de hacklenirse tek bir site olarak sayılacaktır, Örn. ; orneksite.uzanti, sub1.orneksite.uzanti, sub2.orneksite.uzanti....X şeklinde alınan zonelere "X Adet Site Hacked" şeklinde başlık atmayınız "Orneksite.uzanti Hacked" şeklinde başlık atınız.
-- - 8 - Devlet , marka , üniversite gibi hedefler dışındaki hedeflerde minimum 20 adet web sitesi zone kaydı alınıp paylaşılabilir. 20 adetin altında açacağınız konular onaylanmayacaktır. Devlet ve üniversite paylaşımları için (edu, gov vb.) alt limit 1 adet zone kaydıdır. Markalarda tek zone kaydı konunuzun onaylanması için yeterli olacaktır.
-- - 9 - Anka Red Team üyelerinden veya herhangi bir üyeden şahsi bir hack isteğinde bulunmayınız. Özellikle Türk siteleri ve Türk kullanıcılara ait sosyal medya hesapları üzerinde işlem talep eden kişiler süresiz olarak uzaklaştırılacaktır.
-- - 10 - Hack/Deface edilmiş siterde iletişim adresleri eklemek yasaktır. Alınan zone kayıtlarında iletişim adresleri olursa konunuz onaylanmayacaktır.
-- - 11 - Gövde Gösterisine Hack/Deface edilmiş sitelerin indexlerinde Anka Red Team'in belirlediği sabit index kullanılması zorunludur. Sabit index kullanılmadan açılan konulara onay verilmeyecektir. Sabit index için TIKLAYINIZ
-- - 12 - İndex atmanın haricinde sunucunun daha sonra kullanılabilmesi THT Botnet Ağına dahil edilebilmesi için sunucu üzerinde sürekli bağlantı sağlanabilecek backdoor (Arka Kapı) sağlayanlar özel çalışma ekiplerine dahil edilecektir.
-- - 13 - Hacklenen sitelerin sayısının değil niteliğinin önemli olduğunu unutmayınız.
Kural dışı işlemler gerçekleştiren ve özellikle Türk sitelerine zarar verip veya kredi kartı hırsızlığı gibi eylemler gerçekleştirenler süresiz olarak platformdan uzaklaştırılıp adli makamlara bildirilecektir.
Moderatör tarafında düzenlendi:



