etik hacker kariyer yolu ve öğrenim içerikleri .

porrsuk

Üye
15 Şub 2021
118
20
1.Bilgisayar ağı

Ağ topolojileri

TCP/IP model

OSI modelinin katmanları

Ağ protokolleri



Öğrenim İçerikleri:

Ücretsiz Ağ Altyapısı Eğitimi - Temel Network Eğitimi-1

Ücretsiz Ağ Altyapısı Eğitimi - Temel Network Eğitimi - 2

Ücretsiz Ağ Altyapısı Eğitimi - Temel Network(Ağ) Eğitimi-1



2.Temel programlama

Python programlama

Kabuk komut dosyası(Shell) ve bash ve vbs

JavaScript

Html,css,php



Öğrenim İçerikleri:

W3Schools Free Online Web Tutorials veya HackerRank (pytyhon,javascript,html,css,php)


Linux Bash - Yusuf SEZER (Shell&bash)



3. Veritabanı

Veritabanı şeması

Er modeli

Veritabanı mimarisi

Yapılandırılmış sorgu dili(sql)

Temel sql sorguları

İç içe sql sorguları



Öğrenim İçerikleri:

Veritabanı şeması (veritabanı şeması)

Varlık-İlişki Modeli (Entity-Relationship Model) (er modeli)

Veri Tabanı Yönetim Sistemleri 2 Ders 1 Oracle Veritabanı Mimarisi - ppt indir (veritabanı mimarisi)

SQL (Structured Query Language) - Yapılandırılmış Sorgu Dili | Teknoloji ve Hayata dair günceler (Yapılandırılmış sorgu dili(sql))

SQL Sorguları ve SQL Sorgu Örnekleri (100+ Adet) (temel sql sorguları)

SQL Alt Sorgular (İç İçe Sorgular) (İç içe sql sorguları)

udemy,youtube,w3schools vesayre de veritabanlarını öğrenebilirsiniz.




4.İşletim sistemleri

Windows

Linux



Öğrenim içerikleri:

Windows 10 Kullanımı, Windows 10 eğitimleri, Windows kullanımı (win kullanmayı bilmeyen yoktur heralde genede yazam)(Windows)

Linux Dersleri | Türkçe Linux Eğitimi (Linux)




5. Temel Kriptogrofi

Şifreleme algoritmaları

Şifre çözme algoritmaları

Hash fonksiyonları

Hash algoritmaları

Veri yapıları



Öğrenim İçerikleri:


(Şifreleme algoritmaları)


(Şifreleme algoritmaları,şİfre çözme algoritmaları)

MD5

SHA-1

RIPEMD-160

Whirlpool

SHA-2

SHA-3

BLAKE2

(hash algoritmaları)

(Veri yapıları)

Hashing Nedir? (hash fonksiyonları ve hash)




6. Web güvenlik açıkları

1-XSS
2-Improper Access Control - Generic
3-Information Disclosure
4-Server-Side Request Forgery (SSRF)
5-Insecure Direct Object Reference (IDOR)
6-Privilege Escalation
7-SQL Injection
8-Improper Authentication - Generic
9-Code Injection
10-Cross-Site Request Forgery (CSRF) (ve bir çok açık türleri)
Öğrenim içerikleri:

https://portswigger.net/web-security (türkçe kaynak bulamadım ama burbsuite hem çok önemli diye biliyorum ondan öğrenmek lazım ve portswigger akademisinde çalınçları bitirerek hem zafiyet türlerini öğrenir zafiyet doğrulamayı öğrenir ve burbsuite öğrenilir. )(Google çeviri kullanın)






7.Hacking araçları

100 Hacking Tools and Resources (kategorize ederek 100 hack tool araçlarını yazmış ve özet ne işe yaradığını yazmış)(Google çeviri kullanın)

burdan bakabilirsiniz

Öğrenim içerikleri:toolların kendi github ve web sayfaları youtube ve Google bir çok kaynak var ve bir çok tool var ondan ayırmadım site.

En önemli toolar nmap,burbsuite,sqlmap,wpscan,dnsenum,dirbuster bildiklerim




8.Hacking işlemleri

1-Bilgi Toplama(aktif-pasif)
2-Ağ Haritalama(Ağ taraması)
3-Zayıflık(Diğer adıyla Zafiyet )Tarama
4-Sisteme Sızma ‘’exploit’’çalıştırma
5-Yetki Yükseltme
6-Başka Ağlara Sızma
7-Erişimleri Koruma
8-İzleri Temizleme
9-Raporlama

Öğrenim İçerikleri

Uygulamalı Beyaz Şapkalı Hacker Kursu (Pasif Bilgi Toplama)

Uygulamalı Beyaz Şapkalı Hacker Kursu (Aktif Bilgi Toplama)

(bilgi toplama)


(Ağ taraması)

https://portswigger.net/web-security, https://portswigger.net/burp/communitydownload (önce nessus,zapproxy,netsparker,acunetix gibi ticari araçları kullanıp orda zafiyet buluyosunuz sonra bunu öğrendiğiniz web açıklarını burbsuite ile kendiniz denetliyosunuz egerki açık varsa exploit çalıştırma kısmına geçiyoruz) ticari araçları kurup kullanması zaten çok kolay videoları da var.

Sisteme sızma işlemide bulduğumuz web veya port ağ veya farklı açıklarından faydalanarak saldırmak ve sızmak.



https://www.exploit-db.com/docs/turkish/42757-[turkish]-windows-and-linux-privilege-escalation.pdf (yetki yükseltme saldırıları için )



başka ağlara sızmak için ne yapılıyor bilmiyorum.



Epişimini koru onu naıl yapıcaz neyi kastediyor onu bende bilmiyorum.

İzlerimizi temizleme burdada izlerimizi nasıl temizleyeceğimizi bilmiyorum kaynakta bulamadım.

Bu son 3 şey için yardımcı olursanız sevinirim.



Exstra öğrenim içerikleri: https://docviewer.yandex.com.tr/vie...5NjI1NiwieXUiOiI3NDMyOTUxNzIxNjQ4Njc2MzgwIn0= (web güvenlik zafiyetleri)

https://disk.yandex.com.tr/d/mD0bqL...kerlar Web Uygulamalarını Nasıl Hackler )?w=1 (Web Uygulama Güvenliği (Hackerlar Web Uygulamalarını Nasıl Hackler )


https://drive.google.com/drive/folders/1_bhvk4Pf1dpF32Q4Os9ZQIvCPEbxxdeP (python ile hack aracı yazma)

https://drive.google.com/u/0/uc?id=1tAygd7kBxrbt-gnbLwMUN8Ze3puoJDBL&export=download (python etik hacker sıfırdan)

https://mega.nz/folder/PNkWVRza#QPNLkpIB6lcq7BzuqhXCBA (termux telefon üzerinden hacker kursu)

https://disk.yandex.com.tr/d/jN1pGD9s3MhLLB

https://disk.yandex.com.tr/d/PCKB0_vx3Mf6H9 (red hat hack arşiv zafiyet gene galiba)



https://disk.yandex.com.tr/d/OPcK-0dJu4fDVA (hack eğitimi )


TABİ BU KAYNAKLARIN ÇOĞUNU THT(TURKHACKTEAM.ORG)TANDA BULABİLİRSİNİZ.
YANLIŞ BİR BİLGİ VERDİYSEM VEYA ÖNERİNİZ HERHANGİ BİRŞEY VARSA YAZARSANIZ SEVİNİRİM.






































 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.