Tahmin etmiyoruz. Kanıtlıyoruz.
ProofVector, hedefin kaynağına dokunmadan dışarıdan prob'layarak web, API ve mobil zafiyetleri bulur; her birini de deterministik kodla, çalışan bir kanıtla (PoC) doğrular. "Muhtemelen açık var" demez: ya kanıtlar, ya da raporlamaz.
Gürültü değil, kanıt.
Her bulgu, üç soruya ayrı ayrı yanıt verir: Bir problem var mı? Sömürülebilir mi? Etkisi kanıtlanmış mı?
Çalışan PoC
Her zafiyet tekrarlanabilir bir kanıtla gelir. PoC üretilemiyorsa raporlanmaz.
Tahribatsız kanıt
Veri silen ya da bozan yük yok. Kanıt; boolean, zaman tabanlı ve OOB gibi salt-okuma teknikleriyle alınır.
Web · API · Mobil
OWASP API Top 10 ve web zafiyet sınıfları; APK/IPA statik + dinamik analiz — hepsi tek deterministik çekirdekte.
Mobil → Backend iz sürme
APK'dan çıkan endpoint'i backend zafiyetine kadar zincirler — provenance kanıtıyla.
Yetkiden rapora, tek hat.
Her tarama teknik olarak zorunlu bir yetki kapısından geçer — izinsiz tarama yapılmaz.
Yetki
Kapsam + onay doğrulanır
Recon
Endpoint & yüzey keşfi
Saldırı
Tahribatsız vektörler
Doğrulama
Deterministik ölçüm
Rapor
PoC + CVSS + öneri