Siber Güvenliğe Giriş

blackking1

Yeni üye
3 May 2020
41
4
İstanbul
Merhaba arkadaşlar,

Siber güvenlik konusuna eğilim günden güne artıyor ve çoğu kişi nereden başlayacağını bilemiyor bugün sizlere nerden başlayabilirsiniz ve nerelerden araştırma yapabilirsiniz bunu anlatacağım.



BAZI KAVRAMLARI ÖĞRENMENİZİ TAVSİYE EDERİM => SOSYAL MÜHENDİSLİK , TERSİNE MÜHENDİSLİK (içlerindeki kavramları da dikkatli okuyun)



ÖNEMLİ => GOOGLE'I KULLANMAYI ÖĞRENİN EN BAŞTA HER GÜN BİRŞEYLER ARAŞTIRIN / googledork vb. (exploitdb'de birçok yazı var)





1) Basit ve internetten fazla kaynak bulabileceğiniz yazılım dilleri ile başlayın benim tavsiyem ilk başta ;
WEB PROGRAMLAMA => HTML , CSS , SQL(MYSQL), PHP
MAKİNE DİLİ => PYTHON, C , C++




2) Sonrasında ise network alanında geliştirin kendinizi bazı anahtar kavramları vereceğim rahatlıkla internette bulabileceğiniz şeyler:

Dinamik ve statik IP adresi
Private ve Public IP
DNS
DHCP
OSİ KATMANLARI
TCP/IP KATMANLARI
TCP ve UDP farkları
WAF (web application firewall)


3) Port ne demek? Bir yerde herhangi bir port açığı varsa nasıl istismar edilir? mesela 21. port FTP (file transfer protocol) bu port üzerinden ne şekilde dosya alışverişi yapabilirsiniz vb.




4) İşletim sistemlerini kullanmayı öğrenin. Mesela;

1) Windows (cmd ve powershell komutları , windows domain yapısı vb.)
2)LİNUX(terminal komutları , toollar ( başta nmap, nikto, hydra, msfconsole'u öğrenmenizi tavsiye ederim) , burteforce saldırıları vb. ) =>
LİNUX sistemlerden=> kali ve parrot tercihimdir.






MUTLAKA İNCELEMENİZİ VE ÖĞRENMENİZİ TAVSİYE ETTİĞİM LİNUX TOOLLARI => HYDRA, MSFCONSOLE, BURP SUİTE, OWASP ZAP, NMAP, NİKTO, SQLMAP, WIRESHARK, AIRCRACK-NG, JOHN AND RIPPER, HASHCAT




5) ]Yavaş Yavaş CTF(capture the flag) çözmeye başlayın yani güvenlik açığı olan makineler veya siteler. önerilerim:

1)M E T ASPLOİTABLE2
2)kioptrix level 1
3)kioptrix level 2
4)kioptrix level 3
5)BWAPP


=> ÇÖZÜMLERE BAKMANIZDAN ZARAR GELMEZ FAKAT ANLAYARAK ÇÖZÜN YANİ ADAM ORADA => nmap -Pn -sV -sC koymuş diye hemen atlamayın neden -Pn koymuş bunları öğrenmeden sadece ezbere gitmiş olursunuz.)

6) Size yardımcı olabilecek bazı siteleri buraya bırakıyorum bu arada THT 'den de yardım alabilirsiniz bir çok öğretici içeriğe sahiptir.

https://medium.com/
exploit-db
https://www.turkhackteam.org


=> Bu 3 platformdan da destek alabilirsiniz arkadaşlar.


BUNUN HARİCİNDE BİR SORUNUZ OLURSA MESAJ ATMANIZ YETERLİDİR MUTLAKA DÖNÜŞ YAPARIM YETER Kİ SİZ ÖĞRENMEK İSTEYİN VE ÇABALAYIN , UNUTTUĞUM ŞEYLER OLABİLİR LÜTFEN YORUMLARDA BUNLARI BELİRTİN.


Herkese Sağlıklı Günler dilerim
 
Son düzenleme:

Quality38

Uzman üye
8 Ocak 2017
1,219
2
Eline sağlık başlangıç için çok güzel bir konu olmuş. Çok yardımı olacaktır...
 

blackking1

Yeni üye
3 May 2020
41
4
İstanbul
Haklsınız hocam aynı renkler de can sıkabilir diye düşünmüştüm , teşekkür ederim

ingilizce seviyen B1-B2 olması kafi .
 
Moderatör tarafında düzenlendi:

12yim

Uzman üye
18 Ağu 2019
1,119
16
türkiye
nereden başlayacağımı ve ne yapacaıgımı bilmiyordum


ELLERİNE SAĞLIK TAM ANLAMIYLA EFSANE KONU
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.