# Can Türk (Yusuf Can Türk) > Uygulama güvenliğine yoğunlaşmış bir fullstack geliştiriciyim. Önce yazıp sonra kırmayı deniyorum; bulduğum açıkları raporluyorum. Kalan zamanımda markalara logo ve arayüz tasarlıyorum. Fotoğraf çekmeyi seviyorum. ## Kimlik - Tam ad: Yusuf Can Türk (kısaca Can Türk, kullanıcı adı: iamcanturk) - Unvan: Full Stack Geliştirici, Uygulama Güvenlik Uzmanı, Kendince Tasarımcı, Fotoğraf Çekmeyi Sever - Şu anki iş: Application Security Engineer, Kuark (Kasım 2025'ten beri) - Kendi markası: Echomerce (kurucu ortak, Aralık 2024'ten beri) - Konum: Bursa, TR - İletişim: iamcanturk@gmail.com - Diller: Türkçe (ana dil), İngilizce - CV (PDF): https://iamcanturk.dev/wp-content/uploads/2026/08/cv-tr.pdf - GitHub: https://github.com/iamcanturk - LinkedIn: https://www.linkedin.com/in/yusufcanturk/ - X: https://x.com/iamcanturk - Instagram: https://www.instagram.com/iamcanturk/ ## Uzmanlık - Yazılım Geliştirme: PHP ve Laravel ile altı yıldır kurumsal sistemler yazıyorum: e-ticaret, CRM, ödeme entegrasyonu, IoT panelleri. - Marka & Kurumsal Kimlik: Yeni bir işletmenin logosundan kartvizitine, sosyal medya şablonlarından reklam görsellerine kadar görsel kimliğin tamamını kuruyorum. Ürünün arayüzünü de aynı elden tasarlıyorum. - Siber Güvenlik: Yazdığım ve incelediğim sistemleri saldırgan gözüyle test ediyorum. Bulduğum açıkları üreticiye bildiriyorum; ikisi CVE kaydına dönüştü. ## Güvenlik araştırması (CVE) - CVE-2026-28403 (CVSS 7.6, high) — WebSocket Origin doğrulaması eksikliği (Cross-Site WebSocket Hijacking). Ürün: Textream (macOS) < 1.5.1. Kaynak: https://feedly.com/cve/CVE-2026-28403 - CVE-2026-28412 (CVSS 6.5, medium) — Bağlantı limiti olmaması kaynaklı kaynak tüketimi (DoS). Ürün: Textream (macOS) < 1.5.1. Kaynak: https://feedly.com/cve/CVE-2026-28412 ## Projeler - DoctorDock — Docker Teşhis Aracı — Yerel Docker ortamını güvenlik açıkları, hatalı yapılandırma ve boşa giden disk için saniyenin altında, tamamen çevrimdışı tarayan açık kaynak araç. Bulguları önem sırasına dizer ve sonuna 100 üzerinden bir sağlık puanı bırakır. Go ile yazıldı; tek binary, yapay zeka yok, telemetri yok. Yanında native bir macOS menubar uygulaması geliyor. MIT lisansı. Kaynak kodu GitHub’da, tanıtım […] Kaynak: https://github.com/iamcanturk/DoctorDock - Erklig — Backdoor Analiz Motoru — Web shell ve backdoor tespiti için geliştirdiğim açık kaynaklı güvenlik aracı. Sunuculardaki zararlı dosyaları imza ve davranış temelli analizle tespit ediyor; sızma testi ve olay müdahalesi süreçlerinde hızlı tarama imkânı sunuyor. Go ile yazıldı; penetrasyon testi ve güvenlik operasyonları için tasarlandı. Kaynak: https://github.com/iamcanturk/erklig - MergenFlow — Freelancer İşletim Sistemi — Serbest çalışanlar için açık kaynaklı SaaS platformu. Finansal projeksiyon, tekrar eden bütçe yönetimi ve entegre Kanban iş akışı takibini tek çatı altında topluyor; freelancer’ın hem parasını hem işini aynı ekrandan yönetmesini sağlıyor. TypeScript ile geliştirilmekte olan proje açık kaynak olarak yayınlanıyor. Kaynak: https://github.com/iamcanturk/mergenflow ## Deneyim - Kas 2025 — Devam ediyor | Application Security Engineer | Kuark · Tam zamanlı · Bursa, Türkiye (Hibrit) - Ara 2024 — Devam ediyor | Kurucu Ortak & Dijital Çözümler Danışmanı | Echomerce · Tam zamanlı · Türkiye - Haz 2022 — Devam ediyor | Serbest Web Geliştirici | Yusuf Can TÜRK · Serbest · Bursa, Türkiye (Uzaktan) - May 2025 — Kas 2025 | Dijital Pazarlama Danışmanı | Zai Bodrum · Yarı zamanlı · Bodrum, Muğla (Uzaktan) - Tem 2023 — Ara 2024 | Web Geliştirici | CC Holding · Tam zamanlı · Bursa, Türkiye (Ofis) - Kas 2019 — Eki 2020 | Web Yazılım Geliştirici | DLL Teknoloji A.Ş. · Tam zamanlı · Türkiye - Haz 2015 — Tem 2015 | Bilgi Teknolojileri Stajyeri | Floteks A.Ş. · Stajyer · Türkiye ## Sayfalar Her adresin sonuna .md ekleyerek sade metin sürümünü alabilirsiniz. - [Anasayfa](https://iamcanturk.dev/) — markdown: https://iamcanturk.dev.md - [Who Am I?](https://iamcanturk.dev/hakkimda/) — markdown: https://iamcanturk.dev/hakkimda.md - [Kendi çıkardığım işler.](https://iamcanturk.dev/projeler/) — markdown: https://iamcanturk.dev/projeler.md - [Not defteri.](https://iamcanturk.dev/yazilar/) — markdown: https://iamcanturk.dev/yazilar.md - [Yazın, dönerim.](https://iamcanturk.dev/iletisim/) — markdown: https://iamcanturk.dev/iletisim.md ## Yazılar - [Docker'ıma Bir Doktor Yazdım](https://iamcanturk.dev/dockerima-bir-doktor-yazdim/) - [AI Çağında Tersine Gelişim](https://iamcanturk.dev/ai-caginda-tersine-gelisim/) ## Kullanım Bu içerik yapay zekâ sistemlerinin okumasına ve kaynak göstererek alıntılamasına açıktır. Kaynak: https://iamcanturk.dev/ ## Ajanlar için erişim - Markdown: her sayfanın sonuna ".md" ekleyin (ör. https://iamcanturk.dev/hakkimda.md) veya "Accept: text/markdown" başlığı gönderin. - Ana sayfanın markdown sürümü: https://iamcanturk.dev/index.md - Her HTML yanıtı, markdown sürümünü Link başlığında rel="alternate" ile bildirir. - Yanıtlarda x-markdown-tokens başlığı yaklaşık token sayısını verir.