Hoşgeldin Misafir

#1 Sıfırdan Zirveye: TryHackMe Kapsamlı Başlangıç Rehberi

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Giriş: Neden Buradayız?

Selamlar Turkhacks ailesi!

"Hacker olmak istiyorum ama nereden başlayacağımı bilmiyorum", "Kali Linux'u kurdum ama o bana bakıyor, ben ona bakıyorum" diyenlerdenseniz, kemerlerinizi bağlayın. Yanlış yerde değilsiniz, sadece pusulanız eksik.

Bugün, siber güvenlik dünyasının en popüler "oyun parkı" olan TryHackMe (THM) platformunu masaya yatırıyoruz. Burası, sıkıcı teorik PDF'ler okuyup uyuyacağınız bir yer değil; klavyeyi eskiteceğiniz, "elini kirleterek" (hands-on) öğreneceğiniz bir savaş alanı.

Hazırsanız ve kahveleriniz yanınızdaysa başlıyoruz!


1. TryHackMe Nedir?

Content-Banner---updated.png

TryHackMe, siber güvenliği tarayıcı üzerinden erişilebilen sanal laboratuvarlarla öğreten, işi oyuna (gamification) dökerek öğrenme sürecindeki o "bırakıp gitme" isteğini yok eden bir eğitim platformudur.

Olayın mantığı basit:

  1. Senaryo: "Bir bankanın sunucusuna sız" veya "FBI tarafından el konulan diski analiz et".
  2. Görev: Sana verilen IP adresindeki makineyi hackle veya analiz et.
  3. Ödül: Bayrağı (Flag) bul, sisteme gir, puanı kap, sıralamada yüksel.
Kısacası; CS:GO oynar gibi rütbe kasıyorsunuz ama "Rush B" yapmak yerine SQL Injection yapıyorsunuz.
120267.gif


2. Hesap Kurulumu ve "Paralı mı Bu İşler?"
tryhackme.com adresine gidip "Join for FREE" diyerek maceraya atılıyoruz. Google hesabınızla tek tıkla veya e-posta ile kayıt olabilirsiniz. Kayıt olmak bedava, peki ya sonrası?


🤔 Free (Ücretsiz) vs. Premium (VIP)

En çok sorulan soru: "Hocam para vermeden hacker olunmaz mı?" Olunur, ama biraz yavaş olur yani yolunuz uzar. Farkı şöyle özetleyelim:

Özellik🆓 Free (Ücretsiz) Plan👑 Premium (VIP) Plan
ErişimSadece "Free" etiketli odalara girebilirsin. (Oranı %20-30 civarıdır)Tüm odalar (Ücretli/Ücretsiz) emrine amade.
Öğrenme YollarıKısıtlıdır. Yolun yarısında "Buradan sonrası paralı" diyebilir.Tüm "Learning Paths" (Müfredat) açıktır.
AttackBoxGünde 1 saat, internet erişimi yok, biraz hantal.Sınırsız süre, internet var, makine fişek gibi.
VPN HızıStandart (Yoğun saatlerde biraz bekletebilir).VIP Sunucular (Daha hızlı ve stabil).
SertifikaYok.Öğrenme yollarını bitirince sertifika alırsın.

{!} QARAKURT'un Tavsiyesi: Öğrenciysen, harçlıkların kısıtlıysa Free plan ile başla. "Pre-Security" ve "Introduction" yollarını bitir. Baktın ki bu işi sevdin, gecen gündüzün thm oldu; o zaman Premium'a geçiş yap. Bahane üretmeyin, ücretsiz içerik bile sizi giriş seviyesinden alıp orta seviyeye taşır!

3. Laboratuvar Ortamına Bağlantı (En Kritik Kısım!)
Hedef makineyi hacklemek için o makineyle aynı ağda olmanız lazım. "Ping atıyorum gitmiyor" dememek için burayı iyi okuyun. İki yolumuz var:


Yöntem A: Tembel İşi (AttackBox) 🛌

"Benim bilgisayarım tost makinesi kıvamında" diyorsan veya kurulumla uğraşmak istemiyorsan:Sitedeki "Start AttackBox" butonuna basarsın. TryHackMe sana tarayıcı içinde çalışan, her şeyi kurulu bir Kali Linux verir amma tabiiki ismin değiştirip attackbox yapmışlar.
  • Artısı: Kurulum yok, tabletle bile girersin.
  • Eksisi: Yaptığın ayarlar kaydedilmez, süre kısıtlıdır.

Yöntem B: Profesyonel Yol (OpenV️PN)

Gerçek bir Bug Researcher böyle çalışır! Kendi bilgisayarındaki (VMware/VirtualBox) Kali Linux'u kullanırsın. Sanal makinene ve ya düz olarak ana sistem kurduğun her hangi bir Linux dağıtımı kullaniyorsunuz.
Adım Adım Kurulum:

1. TryHackMe profil resmine tıkla > Manage Account sekmesine git.

kscevt5.png


2. Solda açılan menudan VM and VPN settings butonuna tıkla

bqjaz8a.png


3. Bölgeni seç (Türkiye için EU-Europe en hızlısıdır).

h1q9kjb.png


4. "Download my configuration file" butonuna bas ve .ovpn dosyasını indir. Aynı zamanda yukarı dikkat ederseniz Connection Not Connected yazdığını yani henüz bağlantılı olmadığınızı görürsünüz.

7ezuz0m.png

5. Terminali aç, dosyanın indiği klasöre git ve şu komutu yapıştır:
Bash:
sudo openvpn kullaniciadiniz.ovpn
ma2velp.gif


5. Terminalde Initialization Sequence Completed yazısını gördüysen tamamdır! O terminali kapatma, arka planda çalışsın.
Aynı zamanda sayfayı yenilerseniz connected yazısını görmüş olursunuz

ayx2qy2.png

Artık THM ağındasın. ifconfig yazıp tun0 arayüzünü görüyorsan işlem tamam.

4. Jargon (Sözlük)

Platformda "Bu ne diyor ya?" dememeniz için kısa bir sözlük:
  • 🚩 Flag (Bayrak): Hedef sistemde gizlenmiş şifredir. Genellikle THM{bu_bir_bayraktir} formatındadır. Bunu bulup sitedeki kutucuğa yapıştırınca puan alırsın. CTF'in (Capture The Flag) olayı budur.
  • 🏠 Room (Oda): Derslikler. Kimi öğreticidir (örn: "Nmap nedir?"), kimi meydan okumadır (örn: "Mr. Robot temalı makineyi hackle").
  • 🛣️ Learning Path (Öğrenme Yolu): "Hangi odadan başlayayım?" derdini bitiren müfredat. Sırasıyla gitmen gereken odaları listeler.
  • 🔥 Streak (Seri): Her gün en az 1 soru çözersen serin artar. Seriyi bozmamak motivasyon için önemlidir.

5. Puanlama ve Rütbe Sistemi 🏆

Sadece öğrenmek yetmez, biraz da rekabet lazım!
  • [Noob] Level 1: Aramıza hoş geldin çekirge.
  • [Script Kiddie] Level 4: Hazır tool'ları kullanmaya başladın.
  • [Hacker] Level 8: Artık ne yaptığını biliyorsun.
  • [God] Level 13: Platformun efendisi.
    b4nt9bc.png
Puan kazandıkça genel sıralamada (Rank) yükselirsin. Turkhacks ailesi olarak hedefimiz ilk %1'e girmek olmalı!

6. Büyük Hedef: Sertifikalı Uzmanlık Yolları 🎓
İşin "Eğlence" kısmını geçtik, şimdi kariyer kısmına gelelim. TryHackMe'nin iki tane amiral gemisi var. Bu yolları bitirdiğinizde hem CV'nize ekleyebileceğiniz janti bir sertifika alırsınız hem de sektörde "Ben bu işi biliyorum" dersiniz.


🔴 Junior Penetration Tester (Offensive - Saldırı)

"Ben sistemleri kırmak, zafiyet bulmak istiyorum" diyenler buraya.

Bu yol sizi alır, Pentesting metodolojisinden başlatır; Burp Suite, Metasploit, Web Hacking ve Privilege Escalation (Yetki Yükseltme) konularında uzmanlaştırır. Sektörde "Junior Pentester" olarak işe başlamak için gereken temelin %80'ini burası atar.
1*zA8DlhZVXCD_kIiYBMCpTQ.png

🔗 Link: Junior Penetration Tester Path

Ücreti 297.00 USD

🔵 SOC Level 1 (Defensive - Savunma)

"Ben dedektif gibi iz sürmek, saldırıları analiz etmek istiyorum" diyenler buraya.

Burası Mavi Takım'ın (Blue Team) kalesidir. Siber Olay Müdahalesi, Log Analizi, SIEM kullanımı (Splunk, ELK), Phishing analizi gibi konuları öğretir. SOC Analisti olmak istiyorsanız, bu yol haritası sizin kutsal kitabınızdır.

1*whsaDcnP_PtfXez110Bsbw.jpeg

🔗 Link: Security Analyst Level 1

⚖️ Sertifikalar Güçlü mü, Zayıf mı? (Gerçekler)

Peki bu sertifikaları alınca direkt "Senior" mı oluyorsunuz? Gelin eğri oturup doğru konuşalım:
  • Güçlü Yönleri (💪): Bu sertifikalar tamamen pratik (hands-on) becerinizi kanıtlar. Kağıt üzerinde ezber yapmadığınızı, gerçekten bir sistemi tarayıp zafiyet bulabildiğinizi veya bir saldırı logunu analiz edebildiğinizi gösterir. Mülakatlarda teknik soruları tokatlamanızı sağlar.
  • Zayıf Yönleri (🔻): Bir OSCP (OffSec) veya SANS sertifikası kadar endüstri standardı (henüz) değildir. İnsan Kaynakları (HR) bu isimleri ezbere bilmeyebilir.
  • Sonuç: Giriş seviyesi (Junior) pozisyonlar için ALTIN DEĞERİNDEDİR. Sizi rakiplerinizden 1-0 öne geçirir. Fiyat/Performans olarak piyasadaki en iyi sertifikalardandır.



7. QARAKURT'tan Yol Haritası
Siber güvenliğe yeni başlıyorsan, rastgele oda çözmek samanlıkta iğne aramaya benzer. Şu sırayı takip et, pişman olmazsın:
  1. Pre-Security (Temeller): Ağ nedir, Linux nasıl kullanılır, Web nasıl çalışır? (Temeli sağlam atın, bina ilk rüzgarda yıkılmasın).
  2. Introduction to Cyber Security: Saldırı ve savunma mantığına giriş.
  3. Jr. Penetration Tester: İşte zurnanın zırt dediği yer! Yukarıda bahsettiğim sertifika yolu.
  4. Offensive Pentesting: Artık Active Directory ve ileri seviye sızma testlerine giriş.
ve ya kendiniz THM Paths buradan araştıra bilirsiniz.

💡 Altın Değerinde Tavsiyeler

  • Not Tutun (Write-up Yazın): Öğrendiğiniz her komutu not alın. CherryTree, Notion veya Obsidian kullanın. "Ben bunu hatırlarım" demeyin, unutursunuz. Tecrübeyle sabittir.
  • Ezberlemeyin, Mantığı Kavrayın: nmap -sS yazıp geçmeyin. O komutun arka planda ne yaptığını (TCP SYN paketi yolladığını) bilin. Mülakatta komutu değil, mantığı sorarlar.
  • Kopyala-Yapıştır Yapmayın: Takıldığınızda başkalarının çözümlerine (Write-up) bakmak ayıp değil, öğrenme sürecinin parçasıdır. Ama cevabı kopyalayıp yapıştırmak size bir şey katmaz. Okuyun, anlayın, sonra kendiniz uygulayın.

8. Çantanızda Bulunması Gerekenler 🎒

Bu yola çıkarken yanınıza almanız gereken dijital ekipmanlar:
  • Sanal Makine: VMware veya VirtualBox üzerine kurulu güncel bir Kali Linux.
  • FoxyProxy: Tarayıcı trafiğini Burp Suite'e yönlendirmek için şart olan tarayıcı eklentisi. (ve ya Son sürüm Burp Suite yazılımlarda default Chromium kurulu geliyor)
  • Wappalyzer: Girdiğiniz sitelerin hangi teknolojiyi (PHP, WordPress, Apache vs.) kullandığını şıp diye gösterir.
  • Gobuster / Dirsearch: Web sitelerinde gizli dizinleri bulmak için.
Son Söz:

Siber güvenlik bir maratondur, 100 metre koşusu değil. Sabırlı olun, her gün bir şeyler öğrenin ve o "Flag"leri toplamaya devam edin. Hata yapmaktan korkmayın, en iyi dersi patlattığınız sistemler verir.

Sorularınız için Turkhacks forumundaki konunun altına yazabilirsiniz.

İyi hacklemeler! 💀


6p72yu6.png

QARAKURT
Bug Researchers Tim | Turkhacks.com
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
TryHackMe'da yeni başlıyorsanız, temel Siber Güvenlik kavramlarını öğrenmekle başlayın. Üzerinde pratik yaparak farklı odaları ve araçları keşfedin. Düzenli çalışıp küçük başarılara ulaşmak, ilerlemenizi hızlandırır.